Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - في نظام إدارة خدمة المركبات 1.0 يمكن للمهاجم سرقة ملفات تعريف الارتباط مما يؤدي إلى الاستيلاء الكامل على الحساب. | Kitploit
أدوات / GitHub / sanupl / vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover CVE-2021-46067 - في نظام إدارة خدمة المركبات 1.0 يمكن للمهاجم سرقة ملفات تعريف الارتباط مما يؤدي إلى الاستيلاء الكامل على الحساب.
3 منذ 4 أشهراكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
آخر 7 أيام آخر 30 يومًا
CVE-2021-46067
عنوان الاستغلال: Vehicle Service Management System - 'Multiple' Cookie Stealing تؤدي إلى الاستيلاء الكامل على الحساب
CVE: CVE-2021-46067
CVSS: 9.8 حرجة
المراجع:
الوصف: في Vehicle Service Management System 1.0، يمكن للمهاجم سرقة ملفات تعريف الارتباط مما يؤدي إلى الاستيلاء الكامل على الحساب.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
الاستغلال:
الحمولة: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
احفظ كود html أعلاه، على سبيل المثال: Cookie Stealing.html
في قسم My Account، أدخل جميع التفاصيل المطلوبة واختر ملف html في حقل الصورة الرمزية (Avatar).
انقر على زر التحديث.
افتح الصورة الرمزية في تبويب جديد وتحقق من حالة Webhook.
لقد تلقينا الطلب ويحتوي على PHPSESSID.
انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
قم بزيارة لوحة التحكم http://localhost/vehicle_service/admin
تحقق من قيم ملفات تعريف الارتباط وقم بتغيير قيمة PHPSESSID إلى قيمة PHPSESSID المنسوخة.
الآن قم بالوصول إلى لوحة التحكم http://localhost/vehicle_service/admin
تم تسجيل الدخول إلى الحساب بنجاح. الاستيلاء على الحساب ناجح.
2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)
الاستغلال:
الحمولة: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
احفظ كود html أعلاه، على سبيل المثال: Cookie Stealing.html
في قسم Create New User، أدخل جميع التفاصيل المطلوبة واختر ملف html في حقل الصورة الرمزية (Avatar).
انقر على زر Save.
افتح الصورة الرمزية في تبويب جديد وتحقق من حالة Webhook.
لقد تلقينا الطلب ويحتوي على PHPSESSID.
انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
قم بزيارة لوحة التحكم http://localhost/vehicle_service/admin
تحقق من قيم ملفات تعريف الارتباط وقم بتغيير قيمة PHPSESSID إلى قيمة PHPSESSID المنسوخة.
الآن قم بالوصول إلى لوحة التحكم http://localhost/vehicle_service/admin
تم تسجيل الدخول إلى الحساب بنجاح. الاستيلاء على الحساب ناجح.
3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)
الاستغلال:
الحمولة: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
احفظ كود html أعلاه، على سبيل المثال: Cookie Stealing.html
في قسم Settings، أدخل جميع التفاصيل المطلوبة واختر ملف html في حقل System Logo.
انقر على زر التحديث.
افتح صورة System Logo في تبويب جديد وتحقق من حالة Webhook.
لقد تلقينا الطلب ويحتوي على PHPSESSID.
انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
قم بزيارة لوحة التحكم http://localhost/vehicle_service/admin
تحقق من قيم ملفات تعريف الارتباط وقم بتغيير قيمة PHPSESSID إلى قيمة PHPSESSID المنسوخة.
الآن قم بالوصول إلى لوحة التحكم http://localhost/vehicle_service/admin
تم تسجيل الدخول إلى الحساب بنجاح. الاستيلاء على الحساب ناجح.
4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)
الاستغلال:
الحمولة: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
احفظ كود html أعلاه، على سبيل المثال: Cookie Stealing.html
في قسم Settings، أدخل جميع التفاصيل المطلوبة واختر ملف html في حقل Website Cover.
انقر على زر التحديث.
افتح صورة Website Cover في تبويب جديد وتحقق من حالة Webhook.
لقد تلقينا الطلب ويحتوي على PHPSESSID.
انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
قم بزيارة لوحة التحكم http://localhost/vehicle_service/admin
تحقق من قيم ملفات تعريف الارتباط وقم بتغيير قيمة PHPSESSID إلى قيمة PHPSESSID المنسوخة.
الآن قم بالوصول إلى لوحة التحكم http://localhost/vehicle_service/admin
تم تسجيل الدخول إلى الحساب بنجاح. الاستيلاء على الحساب ناجح.
التأثير: يمكن للمهاجم رفع ملف html خبيث يعيد التوجيه إلى موقع طرف ثالث، وتنكشف ملفات تعريف الارتباط في الطلب. يؤدي ذلك إلى الاستيلاء الكامل على الحساب.
التخفيف: يوصى بالتحقق من وظيفة رفع الملفات وإجراء فحوصات ثانوية في الجلسة.