Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-57523. — CVE-2024-57523 - Vulnerabilidad CSRF en Users.php - SourceCodester Packers and Movers Management System 1.0 | Kitploit
Herramientas/GitHubGitHub/hackwidmaddy/cve-2024-57523.
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubhackwidmaddy/cve-2024-57523.

CVE-2024-57523.

CVE-2024-57523 - Vulnerabilidad CSRF en Users.php - SourceCodester Packers and Movers Management System 1.0

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-57523 - Vulnerabilidad CSRF en Users.php - SourceCodester Packers and Movers Management System 1.0

Descripción

Este repositorio contiene una Prueba de Concepto (PoC) para una vulnerabilidad de Falsificación de Solicitudes entre Sitios (CSRF) en el Packers and Movers Management System 1.0 de SourceCodester. La vulnerabilidad existe en el endpoint Users.php, que permite a los atacantes crear cuentas de administrador no autorizadas enviando solicitudes manipuladas a un usuario administrador autenticado.

Detalles de la vulnerabilidad

  • CVE-2024-57523
  • Producto afectado: Packers and Movers Management System 1.0
  • Componente afectado: endpoint Users.php
  • Tipo de ataque: Remoto
  • Impacto: Escalada de privilegios, divulgación de información
  • Implicaciones de seguridad: La explotación de esta vulnerabilidad permite a los atacantes crear cuentas de administrador no autorizadas, lo que conduce a una escalada de privilegios y a posibles ataques posteriores o filtraciones de datos.

Prueba de Concepto (PoC)

Este repositorio incluye un video PoC, CVE-2024-57523.mkv, que demuestra cómo un atacante puede explotar esta vulnerabilidad CSRF para crear una cuenta de administrador sin la autorización adecuada. La PoC muestra el proceso de elaboración de una solicitud maliciosa que se activa cuando un administrador autenticado visita, sin saberlo, una página manipulada.

Vectores de ataque

  • La explotación requiere que un usuario administrador autenticado ejecute, sin saberlo, un script manipulado enviado por un atacante.

Recomendaciones de mitigación

Para mitigar esta vulnerabilidad, se recomiendan las siguientes medidas de seguridad:

  1. Protección CSRF: Implementar tokens CSRF en todos los formularios que realicen acciones que cambien el estado (por ejemplo, crear usuarios), garantizando que cada solicitud se valide con un token de sesión único.
  2. Cookies SameSite: Configurar el atributo SameSite en las cookies de sesión para restringir su envío a solicitudes originadas desde el mismo sitio, reduciendo la probabilidad de ataques CSRF.
  3. Validación de acciones: Introducir mecanismos de verificación adicionales, como confirmar acciones de alto impacto, por ejemplo, la creación de cuentas de administrador, mediante avisos o verificación por correo electrónico.

Información del proveedor

  • Proveedor: SourceCodester
  • URL del producto: SourceCodester Packers and Movers Management System

Versiones afectadas

  • Packers and Movers Management System 1.0

Descubridor

  • Madhav Shah - Investigador de seguridad

Referencias

  • Sitio web oficial de Packers and Movers Management System
  • SourceCodester

Descargar herramienta