Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - في نظام إدارة خدمة المركبات 1.0 يمكن للمهاجم سرقة ملفات تعريف الارتباط مما يؤدي إلى الاستيلاء الكامل على الحساب. | Kitploit
أدوات/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubsanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover

Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover

CVE-2021-46067 - في نظام إدارة خدمة المركبات 1.0 يمكن للمهاجم سرقة ملفات تعريف الارتباط مما يؤدي إلى الاستيلاء الكامل على الحساب.

عرض المستودع
3منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-46067

عنوان الاستغلال: Vehicle Service Management System - 'Multiple' Cookie Stealing تؤدي إلى الاستيلاء الكامل على الحساب

مؤلف الاستغلال: SANU P.L

CVE: CVE-2021-46067

CVSS: 9.8 حرجة

المراجع:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067

الوصف:

في Vehicle Service Management System 1.0، يمكن للمهاجم سرقة ملفات تعريف الارتباط مما يؤدي إلى الاستيلاء الكامل على الحساب.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

الاستغلال:

  1. سجّل الدخول إلى لوحة التحكم http://localhost/vehicle_service/admin
  2. انتقل إلى قسم My Account http://localhost/vehicle_service/admin/?page=user
  3. أنشئ رابط Webhook - https://webhook.site
  4. انسخ رابط Webhook الفريد والصقه في كود html أدناه.

الحمولة:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. احفظ كود html أعلاه، على سبيل المثال: Cookie Stealing.html
  2. في قسم My Account، أدخل جميع التفاصيل المطلوبة واختر ملف html في حقل الصورة الرمزية (Avatar).
  3. انقر على زر التحديث.
  4. افتح الصورة الرمزية في تبويب جديد وتحقق من حالة Webhook.
  5. لقد تلقينا الطلب ويحتوي على PHPSESSID.
  6. انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
  7. قم بزيارة لوحة التحكم http://localhost/vehicle_service/admin
  8. تحقق من قيم ملفات تعريف الارتباط وقم بتغيير قيمة PHPSESSID إلى قيمة PHPSESSID المنسوخة.
  9. الآن قم بالوصول إلى لوحة التحكم http://localhost/vehicle_service/admin
  10. تم تسجيل الدخول إلى الحساب بنجاح. الاستيلاء على الحساب ناجح.

2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)

الاستغلال:

  1. سجّل الدخول إلى لوحة التحكم http://localhost/vehicle_service/admin
  2. انتقل إلى قسم User List وانقر على زر Create New.
  3. أنشئ رابط Webhook - https://webhook.site
  4. انسخ رابط Webhook الفريد والصقه في كود html أدناه.

الحمولة:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. احفظ كود html أعلاه، على سبيل المثال: Cookie Stealing.html
  2. في قسم Create New User، أدخل جميع التفاصيل المطلوبة واختر ملف html في حقل الصورة الرمزية (Avatar).
  3. انقر على زر Save.
  4. افتح الصورة الرمزية في تبويب جديد وتحقق من حالة Webhook.
  5. لقد تلقينا الطلب ويحتوي على PHPSESSID.
  6. انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
  7. قم بزيارة لوحة التحكم http://localhost/vehicle_service/admin
  8. تحقق من قيم ملفات تعريف الارتباط وقم بتغيير قيمة PHPSESSID إلى قيمة PHPSESSID المنسوخة.
  9. الآن قم بالوصول إلى لوحة التحكم http://localhost/vehicle_service/admin
  10. تم تسجيل الدخول إلى الحساب بنجاح. الاستيلاء على الحساب ناجح.

3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)

الاستغلال:

  1. سجّل الدخول إلى لوحة التحكم http://localhost/vehicle_service/admin
  2. انتقل إلى قسم Settings http://localhost/vehicle_service/admin/?page=system_info
  3. أنشئ رابط Webhook - https://webhook.site
  4. انسخ رابط Webhook الفريد والصقه في كود html أدناه.

الحمولة:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. احفظ كود html أعلاه، على سبيل المثال: Cookie Stealing.html
  2. في قسم Settings، أدخل جميع التفاصيل المطلوبة واختر ملف html في حقل System Logo.
  3. انقر على زر التحديث.
  4. افتح صورة System Logo في تبويب جديد وتحقق من حالة Webhook.
  5. لقد تلقينا الطلب ويحتوي على PHPSESSID.
  6. انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
  7. قم بزيارة لوحة التحكم http://localhost/vehicle_service/admin
  8. تحقق من قيم ملفات تعريف الارتباط وقم بتغيير قيمة PHPSESSID إلى قيمة PHPSESSID المنسوخة.
  9. الآن قم بالوصول إلى لوحة التحكم http://localhost/vehicle_service/admin
  10. تم تسجيل الدخول إلى الحساب بنجاح. الاستيلاء على الحساب ناجح.

4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)

الاستغلال:

  1. سجّل الدخول إلى لوحة التحكم http://localhost/vehicle_service/admin
  2. انتقل إلى قسم Settings http://localhost/vehicle_service/admin/?page=system_info
  3. أنشئ رابط Webhook - https://webhook.site
  4. انسخ رابط Webhook الفريد والصقه في كود html أدناه.

الحمولة:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. احفظ كود html أعلاه، على سبيل المثال: Cookie Stealing.html
  2. في قسم Settings، أدخل جميع التفاصيل المطلوبة واختر ملف html في حقل Website Cover.
  3. انقر على زر التحديث.
  4. افتح صورة Website Cover في تبويب جديد وتحقق من حالة Webhook.
  5. لقد تلقينا الطلب ويحتوي على PHPSESSID.
  6. انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
  7. قم بزيارة لوحة التحكم http://localhost/vehicle_service/admin
  8. تحقق من قيم ملفات تعريف الارتباط وقم بتغيير قيمة PHPSESSID إلى قيمة PHPSESSID المنسوخة.
  9. الآن قم بالوصول إلى لوحة التحكم http://localhost/vehicle_service/admin
  10. تم تسجيل الدخول إلى الحساب بنجاح. الاستيلاء على الحساب ناجح.

التأثير:

يمكن للمهاجم رفع ملف html خبيث يعيد التوجيه إلى موقع طرف ثالث، وتنكشف ملفات تعريف الارتباط في الطلب. يؤدي ذلك إلى الاستيلاء الكامل على الحساب.

التخفيف:

يوصى بالتحقق من وظيفة رفع الملفات وإجراء فحوصات ثانوية في الجلسة.

تنزيل الأداة