CVE-2021-46067
عنوان الاستغلال: نظام إدارة خدمات المركبات - 'متعدد' سرقة الكوكيز تؤدي إلى الاستيلاء الكامل على الحساب
CVE: CVE-2021-46067
CVSS: 9.8 حرج
المراجع:
الوصف:
في نظام إدارة خدمات المركبات الإصدار 1.0، يمكن للمهاجم سرقة الكوكيز مما يؤدي إلى الاستيلاء الكامل على الحساب.
1. نظام إدارة خدمات المركبات - 'حسابي' (/admin/?page=user)
الاستغلال:
- تسجيل الدخول إلى لوحة الإدارة http://localhost/vehicle_service/admin
- الانتقال إلى قسم حسابي http://localhost/vehicle_service/admin/?page=user
- إنشاء رابط Webhook - https://webhook.site
- نسخ رابط Webhook الفريد ولصقه في كود HTML أدناه.
الحمولة:
<!DOCTYPE html>
<html>
<title>سرقة الكوكيز</title>
<body>
</body>
</html>
- حفظ كود HTML أعلاه باسم مثل: Cookie Stealing.html
- في قسم حسابي، أدخل جميع التفاصيل المطلوبة واختر ملف HTML في حقل الصورة الرمزية.
- انقر على زر التحديث.
- افتح الصورة الرمزية في علامة تبويب جديدة وتحقق من حالة Webhook.
- حصلنا على الطلب الذي يحتوي على PHPSESSID.
- انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
- زر لوحة الإدارة http://localhost/vehicle_service/admin
- تحقق من قيم الكوكيز وقم بتغيير قيمة PHPSESSID إلى القيمة المنسوخة.
- الآن قم بالوصول إلى لوحة الإدارة http://localhost/vehicle_service/admin
- تم تسجيل الدخول بنجاح إلى الحساب. الاستيلاء على الحساب ناجح.
2. نظام إدارة خدمات المركبات - 'قائمة المستخدمين' (/admin/?page=user/manage_user)
الاستغلال:
- تسجيل الدخول إلى لوحة الإدارة http://localhost/vehicle_service/admin
- الانتقال إلى قسم قائمة المستخدمين والنقر على زر إنشاء جديد.
- إنشاء رابط Webhook - https://webhook.site
- نسخ رابط Webhook الفريد ولصقه في كود HTML أدناه.
الحمولة:
<!DOCTYPE html>
<html>
<title>سرقة الكوكيز</title>
<body>
</body>
</html>
- حفظ كود HTML أعلاه باسم مثل: Cookie Stealing.html
- في قسم إنشاء مستخدم جديد، أدخل جميع التفاصيل المطلوبة واختر ملف HTML في حقل الصورة الرمزية.
- انقر على زر حفظ.
- افتح الصورة الرمزية في علامة تبويب جديدة وتحقق من حالة Webhook.
- حصلنا على الطلب الذي يحتوي على PHPSESSID.
- انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
- زر لوحة الإدارة http://localhost/vehicle_service/admin
- تحقق من قيم الكوكيز وقم بتغيير قيمة PHPSESSID إلى القيمة المنسوخة.
- الآن قم بالوصول إلى لوحة الإدارة http://localhost/vehicle_service/admin
- تم تسجيل الدخول بنجاح إلى الحساب. الاستيلاء على الحساب ناجح.
3. نظام إدارة خدمات المركبات - 'الإعدادات - شعار النظام' (/admin/?page=system_info)
الاستغلال:
- تسجيل الدخول إلى لوحة الإدارة http://localhost/vehicle_service/admin
- الانتقال إلى قسم الإعدادات http://localhost/vehicle_service/admin/?page=system_info
- إنشاء رابط Webhook - https://webhook.site
- نسخ رابط Webhook الفريد ولصقه في كود HTML أدناه.
الحمولة:
<!DOCTYPE html>
<html>
<title>سرقة الكوكيز</title>
<body>
</body>
</html>
- حفظ كود HTML أعلاه باسم مثل: Cookie Stealing.html
- في قسم الإعدادات، أدخل جميع التفاصيل المطلوبة واختر ملف HTML في حقل شعار النظام.
- انقر على زر التحديث.
- افتح صورة شعار النظام في علامة تبويب جديدة وتحقق من حالة Webhook.
- حصلنا على الطلب الذي يحتوي على PHPSESSID.
- انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
- زر لوحة الإدارة http://localhost/vehicle_service/admin
- تحقق من قيم الكوكيز وقم بتغيير قيمة PHPSESSID إلى القيمة المنسوخة.
- الآن قم بالوصول إلى لوحة الإدارة http://localhost/vehicle_service/admin
- تم تسجيل الدخول بنجاح إلى الحساب. الاستيلاء على الحساب ناجح.
4. نظام إدارة خدمات المركبات - 'الإعدادات - غلاف الموقع' (/admin/?page=system_info)
الاستغلال:
- تسجيل الدخول إلى لوحة الإدارة http://localhost/vehicle_service/admin
- الانتقال إلى قسم الإعدادات http://localhost/vehicle_service/admin/?page=system_info
- إنشاء رابط Webhook - https://webhook.site
- نسخ رابط Webhook الفريد ولصقه في كود HTML أدناه.
الحمولة:
<!DOCTYPE html>
<html>
<title>سرقة الكوكيز</title>
<body>
</body>
</html>
- حفظ كود HTML أعلاه باسم مثل: Cookie Stealing.html
- في قسم الإعدادات، أدخل جميع التفاصيل المطلوبة واختر ملف HTML في حقل غلاف الموقع.
- انقر على زر التحديث.
- افتح صورة غلاف الموقع في علامة تبويب جديدة وتحقق من حالة Webhook.
- حصلنا على الطلب الذي يحتوي على PHPSESSID.
- انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
- زر لوحة الإدارة http://localhost/vehicle_service/admin
- تحقق من قيم الكوكيز وقم بتغيير قيمة PHPSESSID إلى القيمة المنسوخة.
- الآن قم بالوصول إلى لوحة الإدارة http://localhost/vehicle_service/admin
- تم تسجيل الدخول بنجاح إلى الحساب. الاستيلاء على الحساب ناجح.
التأثير:
يقوم المهاجم برفع ملف HTML ضار يؤدي إلى إعادة التوجيه إلى موقع طرف ثالث، ويتم كشف الكوكيز في الطلب. يؤدي ذلك إلى الاستيلاء الكامل على الحساب.
التخفيف:
يوصى بالتحقق من وظيفة رفع الملفات وإجراء فحوصات ثانوية في الجلسة.