Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-56924 — code astro Internet Banking System 2.0.0 におけるクロスサイトリクエストフォージェリ (CSRF) 脆弱性の概念実証。細工された HTML ページを介して権限のないアカウント変更を可能にします。 | Kitploit
ツール/GitHubGitHub/ipratheep/cve-2024-56924
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubipratheep/cve-2024-56924

CVE-2024-56924

code astro Internet Banking System 2.0.0 におけるクロスサイトリクエストフォージェリ (CSRF) 脆弱性の概念実証。細工された HTML ページを介して権限のないアカウント変更を可能にします。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-56924

脆弱性の説明

code astro Internet Banking System バージョン 2.0.0 にクロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。これにより、リモートの攻撃者が認証されたユーザー(管理者など)の知らないうちに、そのユーザーに代わって不正な操作を実行できる可能性があります。悪意のある HTML ページを作成することで、攻撃者は認証されたユーザー(管理者など)をだまして、ターゲットシステム上の機密アカウント情報(名前、メールアドレスなど)を変更するリクエストを送信させることができます。この脆弱性は、アカウント変更ページ(例: pages_account.php)に CSRF 対策が実装されていないために発生し、攻撃者がセキュリティメカニズムを回避してユーザーに代わって不正な操作を実行することを可能にします。

影響を受けるバージョン

2.0.0

研究者

Pratheep M

概念実証

ステップバイステップの手順

参考のためにビデオ PoC を以下に追加しました。
ステップ 1: 管理ポータルをクリックし、デフォルトの認証情報でログインします。
ステップ 2: アカウントセクションに移動し、Burp Suite を使用してリクエストを傍受します。
ステップ 3: 更新ボタンをクリックしてリクエストをキャプチャします。次に、パネル上で右クリックし、Engagement Tools → Generate CSRF PoC を選択します。
ステップ 4: リクエストを変更して名前とメールフィールドを更新し、Test in Browser をクリックします。
ステップ 5: PoC をブラウザに貼り付けると、名前とメールが正常に変更されたことを確認できます。

ビデオ PoC

poc

ツールをダウンロード