Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-28355 — Foi identificado que a aplicação https://github.com/Volmarg/personal-management-system é vulnerável a ataques CSRF. | Kitploit
Ferramentas/GitHubGitHub/abbisqq/cve-2025-28355
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubabbisqq/cve-2025-28355

CVE-2025-28355

Foi identificado que a aplicação https://github.com/Volmarg/personal-management-system é vulnerável a ataques CSRF.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-28355

Foi identificado que a aplicação https://github.com/Volmarg/personal-management-system é vulnerável a ataques CSRF. Uma das muitas ações que um atacante pode realizar é enganar um usuário legítimo para executar uma requisição entre sites que alterará sua senha, permitindo ao atacante acesso à aplicação. A vulnerabilidade requer navegadores que tenham o valor padrão do atributo “SameSite” de cookies como none, como o Firefox.

Vetor String: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N

Pontuação CVSS: 4.7

Prova de conceito Para a demonstração, usarei o nome de usuário tester e alterarei a senha desse usuário para “missingcsrf” Note que o atacante pode alterar outros valores, como o apelido e a senha de bloqueio. A aplicação é geralmente vulnerável a CSRF, ou seja, um usuário malicioso pode enganar usuários para enviar arquivos, alterar senhas, bagunçar registros, etc.

image

Esta é uma página HTML simples que fará a requisição entre sites quando o usuário visitar a URL maliciosa.

image

Executando o acima em um navegador Firefox, a senha foi alterada com sucesso.

image

Finalmente, fazemos login com a senha modificada e podemos ver que somos redirecionados para a página do painel de controle, o que significa que o login foi bem-sucedido.

image

Baixar ferramenta