
CVE-2024-57523 - Users.php의 CSRF 취약점 - SourceCodester Packers and Movers Management System 1.0
이 저장소는 SourceCodester의 Packers and Movers Management System 1.0에서 발견된 사이트 간 요청 위조(CSRF) 취약점에 대한 개념 증명(PoC)을 포함합니다. 이 취약점은 Users.php 엔드포인트에 존재하며, 공격자가 인증된 관리자 사용자에게 조작된 요청을 전송하여 승인되지 않은 관리자 계정을 생성할 수 있게 합니다.
이 저장소에는 공격자가 이 CSRF 취약점을 악용하여 적절한 권한 없이 관리자 계정을 생성하는 방법을 보여주는 PoC 영상인 CVE-2024-57523.mkv가 포함되어 있습니다. 이 PoC는 인증된 관리자가 자신도 모르게 조작된 페이지를 방문할 때 트리거되는 악성 요청을 구성하는 과정을 보여줍니다.
이 취약점을 완화하려면 다음 보안 조치를 권장합니다.
SameSite 속성을 설정하여 동일 사이트에서 발생한 요청으로만 전송을 제한함으로써 CSRF 공격 가능성을 줄입니다.