Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-57523. — CVE-2024-57523 - Vulnérabilité CSRF dans Users.php - SourceCodester Packers and Movers Management System 1.0 | Kitploit
Outils/GitHubGitHub/hackwidmaddy/cve-2024-57523.
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubhackwidmaddy/cve-2024-57523.

CVE-2024-57523.

CVE-2024-57523 - Vulnérabilité CSRF dans Users.php - SourceCodester Packers and Movers Management System 1.0

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-57523 - Vulnérabilité CSRF dans Users.php - SourceCodester Packers and Movers Management System 1.0

Description

Ce dépôt contient une preuve de concept (PoC) pour une vulnérabilité Cross-Site Request Forgery (CSRF) dans le Packers and Movers Management System 1.0 de SourceCodester. La vulnérabilité se trouve dans le point d'accès Users.php, qui permet aux attaquants de créer des comptes administrateur non autorisés en envoyant des requêtes malveillantes à un administrateur authentifié.

Détails de la vulnérabilité

  • CVE-2024-57523
  • Produit concerné : Packers and Movers Management System 1.0
  • Composant concerné : endpoint Users.php
  • Type d'attaque : À distance
  • Impact : Élévation de privilèges, divulgation d'informations
  • Implications de sécurité : L'exploitation de cette vulnérabilité permet aux attaquants de créer des comptes administrateur non autorisés, conduisant à une élévation de privilèges et à d'éventuelles attaques supplémentaires ou violations de données.

Preuve de concept (PoC)

Ce dépôt inclut une vidéo de PoC, CVE-2024-57523.mkv, démontrant comment un attaquant peut exploiter cette vulnérabilité CSRF pour créer un compte administrateur sans autorisation appropriée. Le PoC illustre le processus de création d'une requête malveillante qui est déclenchée lorsqu'un administrateur authentifié visite involontairement une page conçue à cet effet.

Vecteurs d'attaque

  • L'exploitation nécessite qu'un administrateur authentifié exécute involontairement un script malveillant envoyé par un attaquant.

Recommandations d'atténuation

Pour atténuer cette vulnérabilité, les mesures de sécurité suivantes sont recommandées :

  1. Protection CSRF : Implémenter des jetons CSRF dans tous les formulaires qui effectuent des actions modifiant l'état (par exemple, la création d'utilisateurs), en veillant à ce que chaque requête soit validée avec un jeton de session unique.
  2. Cookies SameSite : Définir l'attribut SameSite sur les cookies de session pour limiter leur envoi aux requêtes provenant du même site, réduisant ainsi la probabilité d'attaques CSRF.
  3. Validation des actions : Introduire des mécanismes de vérification supplémentaires, comme la confirmation d'actions à fort impact telles que la création de comptes administrateur via des invites ou une vérification par e-mail.

Informations sur le fournisseur

  • Fournisseur : SourceCodester
  • URL du produit : SourceCodester Packers and Movers Management System

Versions concernées

  • Packers and Movers Management System 1.0

Découvreur

  • Madhav Shah - Chercheur en sécurité

Références

  • Site officiel de Packers and Movers Management System
  • SourceCodester

Télécharger l’outil