Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-28355 — यह पहचाना गया कि https://github.com/Volmarg/personal-management-system एप्लिकेशन CSRF हमलों के प्रति संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/abbisqq/cve-2025-28355
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubabbisqq/cve-2025-28355

CVE-2025-28355

यह पहचाना गया कि https://github.com/Volmarg/personal-management-system एप्लिकेशन CSRF हमलों के प्रति संवेदनशील है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-28355

यह पहचाना गया कि https://github.com/Volmarg/personal-management-system एप्लिकेशन CSRF हमलों के लिए असुरक्षित है, हमलावर जिन अनेक कार्यों में से एक कर सकता है वह है एक वैध उपयोगकर्ता को एक क्रॉस-साइट अनुरोध चलाने के लिए धोखा देना जो उसका पासवर्ड बदल देगा, जिससे हमलावर को एप्लिकेशन तक पहुंच मिल जाती है। इस कमजोरी के लिए उन ब्राउज़रों की आवश्यकता होती है जिनमें "SameSite" कुकी विशेषता का डिफ़ॉल्ट मान none होता है जैसे Firefox।

वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N

CVSS स्कोर: 4.7

प्रूफ ऑफ कॉन्सेप्ट प्रदर्शन के लिए मैं उपयोगकर्ता नाम tester का उपयोग करूंगा और उस उपयोगकर्ता के पासवर्ड को “missingcsrf” में बदल दूंगा। ध्यान दें कि हमलावर अन्य मानों जैसे उपनाम और लॉक पासवर्ड को भी बदल सकता है। एप्लिकेशन सामान्यतः CSRF के लिए असुरक्षित है, जिसका अर्थ है कि एक दुर्भावनापूर्ण उपयोगकर्ता उपयोगकर्ताओं को फ़ाइलें अपलोड करने, पासवर्ड बदलने, रिकॉर्ड को गड़बड़ करने आदि के लिए धोखा दे सकता है।

image

यह एक साधारण HTML पेज है जो उपयोगकर्ता के दुर्भावनापूर्ण URL पर जाने पर क्रॉस-साइट अनुरोध करेगा।

image

उपरोक्त को Firefox ब्राउज़र में चलाने पर, पासवर्ड सफलतापूर्वक बदल गया।

image

अंत में, हम संशोधित पासवर्ड से लॉग इन करते हैं और हम देख सकते हैं कि हम डैशबोर्ड पेज पर रीडायरेक्ट हो रहे हैं, जिसका अर्थ है कि लॉगिन सफल रहा।

image

टूल डाउनलोड करें