
يحتوي هذا المستودع على استغلالات (Exploits) لبرنامج iTOP للثغرات CVE-2024-52002 و52000 و31998 و31448، والتي تتضمن ربطًا بين CSRF+XSS للحصول على RCE.
يحتوي هذا المستودع على استغلالات لثغرات iTOP CVE-2024-52002 و52000 و31998 و31448 التي تتضمن سلسلة هجمات CSRF+XSS للحصول على صلاحيات إدارية على البرنامج.
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"
يجب أن يبدو شيئًا مثل هذا

لا تتردد في استكشاف برنامج iTOP.
كالمهاجم، أكثر شيء قيّم هو الوصول إلى البرنامج عن بُعد عبر تسجيل دخول المسؤول الموجود على http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu
لنبدأ باختبار استغلال XSS، يمكنك استخدام xss.csv في مستودع github هذا لاختبار ذلك.
http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImportSelect a File وارفع ملف xss.csv
Simulate the import يمكننا رؤية XSS

دعنا نستكشف CSRF حيث تخبرنا صفحات CVE بوجود CSRF على صفحات متعددة. كل من CSRF وXSS منفردين لا يعطياننا الكثير، لكن معًا يمكننا فعل شيء لإنشاء حساب إداري في النهاية.
first_step_import_data.html)
python3 -m http.server 9001first_step_add_user.html و last_step_add_user.html
يمكننا أن نرى أنه عندما ينقر المستخدم على الرابط first_step_add_user.html فإنه يستخدم أولاً CSRF+XSS للحصول على رمز الإجراء ثم يستخدم ذلك لإنشاء المستخدم عن طريق الربط.
في الأساس يصبح CSRF+XSS+CSRF
يمكن إرسال الرابط الضعيف إلى المستخدم باستخدام نموذج بريد إلكتروني للتصيد الاحتيالي مضاف في مستودع github.