Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-28355 — Se identificó que la aplicación https://github.com/Volmarg/personal-management-system es vulnerable a ataques CSRF. | Kitploit
Herramientas/GitHubGitHub/abbisqq/cve-2025-28355
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubabbisqq/cve-2025-28355

CVE-2025-28355

Se identificó que la aplicación https://github.com/Volmarg/personal-management-system es vulnerable a ataques CSRF.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-28355

Se identificó que la aplicación https://github.com/Volmarg/personal-management-system es vulnerable a ataques CSRF, una de las muchas acciones que un atacante puede realizar es engañar a un usuario legítimo para que ejecute una solicitud de sitio cruzado que alterará su contraseña, permitiendo al atacante acceder a la aplicación. La vulnerabilidad requiere navegadores que tengan el valor predeterminado del atributo de cookie “SameSite” establecido en none, como Firefox.

Vector String: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N

Puntuación CVSS: 4.7

Prueba de concepto Para la demostración usaré el nombre de usuario tester y cambiaré la contraseña de ese usuario a “missingcsrf” Tenga en cuenta que el atacante puede cambiar otros valores, como el apodo y la contraseña de bloqueo. La aplicación es generalmente vulnerable a CSRF, lo que significa que un usuario malintencionado puede engañar a los usuarios para que suban archivos, cambien contraseñas, alteren registros, etc.

imagen

Esta es una página HTML simple que realizará la solicitud de sitio cruzado cuando el usuario visite la URL maliciosa.

imagen

Al ejecutar lo anterior en un navegador Firefox, la contraseña se cambió correctamente.

imagen

Finalmente, iniciamos sesión con la contraseña modificada y podemos ver que se nos redirige a la página del dashboard, lo que significa que el inicio de sesión fue exitoso.

imagen

Descargar herramienta