Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-25965 — CVE-2025-25965 é uma vulnerabilidade de CSRF recentemente descoberta no Phpgurukul Online Banquet Booking System v1.2, que permite a atacantes remotos alterar o endereço de e-mail de um usuário sem o seu consentimento, explorando uma sessão autenticada. | Kitploit
Ferramentas/GitHubGitHub/sudo-sakib/cve-2025-25965
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubsudo-sakib/cve-2025-25965

CVE-2025-25965

CVE-2025-25965 é uma vulnerabilidade de CSRF recentemente descoberta no Phpgurukul Online Banquet Booking System v1.2, que permite a atacantes remotos alterar o endereço de e-mail de um usuário sem o seu consentimento, explorando uma sessão autenticada.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2025-25965: Falsificação de Solicitação Entre Sites (CSRF) no Online Banquet Booking System v1.2

Introdução

A Falsificação de Solicitação Entre Sites (CSRF) continua sendo uma das vulnerabilidades mais negligenciadas e, ao mesmo tempo, perigosas que afetam as aplicações web atualmente. CVE-2025-25965 é uma vulnerabilidade CSRF recém-descoberta no Phpgurukul Online Banquet Booking System v1.2, que permite que atacantes remotos alterem o endereço de e-mail de um usuário sem o seu consentimento, explorando uma sessão autenticada.

Visão Geral da Vulnerabilidade

CVE ID: CVE-2025-25965

Tipo de Vulnerabilidade: Falsificação de Solicitação Entre Sites (CSRF)

Produto Afetado: Online Banquet Booking System - v1.2

Componente Afetado: Funcionalidade de Atualização de Perfil do Usuário (profile.php)

Impacto: Modificações Não Autorizadas na Conta

Tipo de Ataque: Remoto

Severidade: Alta

Descobridor: Sakib Shaikh

Etapas para Reproduzir

Para demonstrar o impacto, siga estas instruções passo a passo:

  1. Instale e configure o Online Banquet Booking System v1.2 em um servidor local.

  2. Faça login com as credenciais fornecidas pelo PHPGurukul.

  3. Navegue até a seção de perfil do usuário.

  4. Altere o endereço de e-mail e intercepte essa solicitação no Burp Suite.

  5. Observe que não há token CSRF.

  6. Gere um payload CSRF e abra-o no modo anônimo.

  7. Observe que o seu e-mail é alterado.

Análise da Causa Raiz

A vulnerabilidade ocorre porque o aplicativo não implementa mecanismos de proteção CSRF, como tokens CSRF, na funcionalidade de atualização de perfil. Isso permite que um atacante engane um usuário autenticado para que execute, sem saber, uma solicitação maliciosa que altera o endereço de e-mail dele.

Referências

https://phpgurukul.com/online-banquet-booking-system-using-php-and-mysql/

https://owasp.org/www-community/attacks/csrf

Baixar ferramenta