Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-28355 — Было выявлено, что приложение https://github.com/Volmarg/personal-management-system уязвимо для CSRF-атак. | Kitploit
Инструменты/GitHubGitHub/abbisqq/cve-2025-28355
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubabbisqq/cve-2025-28355

CVE-2025-28355

Было выявлено, что приложение https://github.com/Volmarg/personal-management-system уязвимо для CSRF-атак.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-28355

Было выявлено, что приложение https://github.com/Volmarg/personal-management-system уязвимо к CSRF-атакам. Одним из множества действий, которые может выполнить злоумышленник, является обман легитимного пользователя, чтобы тот выполнил межсайтовый запрос, изменяющий его пароль, что даёт злоумышленнику доступ к приложению. Уязвимость требует браузеров, в которых значение атрибута cookie «SameSite» по умолчанию равно none, таких как Firefox.

Vektor String: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N

CVSS Score: 4.7

Доказательство концепции Для демонстрации я буду использовать имя пользователя tester и изменю его пароль на «missingcsrf» Обратите внимание, что злоумышленник может изменить и другие значения, такие как никнейм и пароль блокировки. Приложение в целом уязвимо к CSRF, то есть злоумышленник может обманом заставить пользователей загружать файлы, изменять пароль, портить записи и т.д.

image

Это простая HTML-страница, которая выполнит межсайтовый запрос, когда пользователь перейдёт по вредоносному URL.

image

Запуск вышеуказанного в браузере Firefox привёл к успешному изменению пароля.

image

Наконец, мы входим с изменённым паролем и видим, что нас перенаправляет на страницу панели управления, что означает успешный вход.

image

Скачать инструмент