Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-57523. — CVE-2024-57523 - Vulnerabilidade CSRF em Users.php - SourceCodester Packers and Movers Management System 1.0 | Kitploit
Ferramentas/GitHubGitHub/hackwidmaddy/cve-2024-57523.
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubhackwidmaddy/cve-2024-57523.

CVE-2024-57523.

CVE-2024-57523 - Vulnerabilidade CSRF em Users.php - SourceCodester Packers and Movers Management System 1.0

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-57523 - Vulnerabilidade CSRF no Users.php - SourceCodester Packers and Movers Management System 1.0

Descrição

Este repositório contém uma Prova de Conceito (PoC) para uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no Packers and Movers Management System 1.0 da SourceCodester. A vulnerabilidade existe no endpoint Users.php, que permite que atacantes criem contas de administrador não autorizadas enviando requisições maliciosas para um administrador autenticado.

Detalhes da Vulnerabilidade

  • CVE-2024-57523
  • Produto Afetado: Packers and Movers Management System 1.0
  • Componente Afetado: Users.php endpoint
  • Tipo de Ataque: Remoto
  • Impacto: Escalonamento de Privilégios, Divulgação de Informações
  • Implicações de Segurança: Explorar esta vulnerabilidade permite que atacantes criem contas de administrador não autorizadas, levando a escalonamento de privilégios e possíveis novos ataques ou violações de dados.

Prova de Conceito (PoC)

Este repositório inclui um vídeo de PoC, CVE-2024-57523.mkv, demonstrando como um atacante pode explorar esta vulnerabilidade CSRF para criar uma conta de administrador sem autorização adequada. O PoC mostra o processo de criar uma requisição maliciosa que é acionada quando um administrador autenticado visita inadvertidamente uma página maliciosa.

Vetores de Ataque

  • A exploração requer que um administrador autenticado execute inadvertidamente um script malicioso enviado por um atacante.

Recomendações de Mitigação

Para mitigar esta vulnerabilidade, recomendam-se as seguintes medidas de segurança:

  1. Proteção CSRF: Implementar tokens CSRF em todos os formulários que realizam ações de alteração de estado (por exemplo, criar usuários), garantindo que cada requisição seja validada com um token de sessão único.
  2. Cookies SameSite: Definir o atributo SameSite nos cookies de sessão para restringir seu envio a requisições originadas do mesmo site, reduzindo a probabilidade de ataques CSRF.
  3. Validação de Ações: Introduzir mecanismos de verificação adicionais, como confirmar ações de alto impacto, como criar contas de administrador, por meio de prompts ou verificação por e-mail.

Informações do Fornecedor

  • Fornecedor: SourceCodester
  • URL do Produto: SourceCodester Packers and Movers Management System

Versões Afetadas

  • Packers and Movers Management System 1.0

Descobridor

  • Madhav Shah - Pesquisador de Segurança

Referências

  • Site Oficial do Packers and Movers Management System
  • SourceCodester

Baixar ferramenta