Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-28355 — Il a été identifié que l'application https://github.com/Volmarg/personal-management-system est vulnérable aux attaques CSRF. | Kitploit
Outils/GitHubGitHub/abbisqq/cve-2025-28355
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubabbisqq/cve-2025-28355

CVE-2025-28355

Il a été identifié que l'application https://github.com/Volmarg/personal-management-system est vulnérable aux attaques CSRF.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-28355

Il a été identifié que l'application https://github.com/Volmarg/personal-management-system est vulnérable aux attaques CSRF. Parmi les nombreuses actions qu'un attaquant peut effectuer, il peut piéger un utilisateur légitime pour qu'il exécute une requête intersite qui modifiera son mot de passe, permettant à l'attaquant d'accéder à l'application. La vulnérabilité nécessite des navigateurs dont la valeur par défaut de l'attribut de cookie « SameSite » est none, comme Firefox.

Vecteur : CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N

Score CVSS : 4.7

Preuve de concept Pour la démonstration, j'utiliserai le nom d'utilisateur tester et je changerai le mot de passe de cet utilisateur en « missingcsrf ». Notez que l'attaquant peut modifier d'autres valeurs telles que le surnom et le mot de passe de verrouillage. L'application est généralement vulnérable aux CSRF, ce qui signifie qu'un utilisateur malveillant peut piéger des utilisateurs pour qu'ils téléversent des fichiers, changent leur mot de passe, altèrent des enregistrements, etc.

image

Ceci est une simple page HTML qui effectuera la requête intersite lorsque l'utilisateur visitera l'URL malveillante.

image

En exécutant ce qui précède dans un navigateur Firefox, le mot de passe a été modifié avec succès.

image

Enfin, nous nous connectons avec le mot de passe modifié et nous pouvons voir que nous sommes redirigés vers la page du tableau de bord, ce qui signifie que la connexion a réussi.

image

Télécharger l’outil