Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-57523. — CVE-2024-57523 - CSRF Vulnerability in Users.php - SourceCodester Packers and Movers Management System 1.0 | Kitploit
Инструменты/GitHubGitHub/hackwidmaddy/cve-2024-57523.
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubhackwidmaddy/cve-2024-57523.

CVE-2024-57523.

CVE-2024-57523 - CSRF Vulnerability in Users.php - SourceCodester Packers and Movers Management System 1.0

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-57523 - CSRF-уязвимость в Users.php - SourceCodester Packers and Movers Management System 1.0

Описание

Этот репозиторий содержит доказательство концепции (PoC) для межсайтовой подделки запросов (CSRF)-уязвимости в Packers and Movers Management System 1.0 от SourceCodester. Уязвимость существует в конечной точке Users.php, что позволяет злоумышленникам создавать несанкционированные учетные записи администратора, отправляя поддельные запросы аутентифицированному администратору.

Детали уязвимости

  • CVE-2024-57523
  • Затронутый продукт: Packers and Movers Management System 1.0
  • Затронутый компонент: конечная точка Users.php
  • Тип атаки: Удаленная
  • Воздействие: Повышение привилегий, раскрытие информации
  • Последствия безопасности: Эксплуатация этой уязвимости позволяет злоумышленникам создавать несанкционированные учетные записи администратора, что приводит к повышению привилегий и потенциальным дальнейшим атакам или утечкам данных.

Доказательство концепции (PoC)

Этот репозиторий включает видео PoC, CVE-2024-57523.mkv, демонстрирующее, как злоумышленник может использовать эту CSRF-уязвимость для создания учетной записи администратора без надлежащей авторизации. PoC показывает процесс создания вредоносного запроса, который выполняется, когда аутентифицированный администратор неосознанно посещает поддельную страницу.

Векторы атаки

  • Эксплуатация требует, чтобы аутентифицированный администратор неосознанно выполнил поддельный скрипт, отправленный злоумышленником.

Рекомендации по смягчению

Для смягчения этой уязвимости рекомендуется принять следующие меры безопасности:

  1. Защита от CSRF: Внедрите CSRF-токены во все формы, выполняющие изменяющие состояние действия (например, создание пользователей), чтобы каждый запрос проверялся с помощью уникального токена сессии.
  2. SameSite Cookies: Установите атрибут SameSite для сессионных куки, чтобы ограничить их отправку запросам, исходящим с того же сайта, снижая вероятность CSRF-атак.
  3. Проверка действий: Внедрите дополнительные механизмы проверки, такие как подтверждение действий с высоким воздействием (например, создание учетных записей администратора) через запросы или проверку по электронной почте.

Информация о вендоре

  • Вендор: SourceCodester
  • URL продукта: SourceCodester Packers and Movers Management System

Затронутые версии

  • Packers and Movers Management System 1.0

Обнаружитель

  • Madhav Shah - Исследователь безопасности

Ссылки

  • Packers and Movers Management System Official Website
  • SourceCodester

Скачать инструмент