CVE-2021-46067
عنوان الاستغلال: Vehicle Service Management System - 'Multiple' Cookie Stealing تؤدي إلى الاستيلاء الكامل على الحساب
CVE: CVE-2021-46067
CVSS: 9.8 حرجة
المراجع:
الوصف:
في Vehicle Service Management System 1.0، يمكن للمهاجم سرقة ملفات تعريف الارتباط مما يؤدي إلى الاستيلاء الكامل على الحساب.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
الاستغلال:
- سجّل الدخول إلى لوحة التحكم http://localhost/vehicle_service/admin
- انتقل إلى قسم My Account http://localhost/vehicle_service/admin/?page=user
- أنشئ رابط Webhook - https://webhook.site
- انسخ رابط Webhook الفريد والصقه في كود html أدناه.
الحمولة:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- احفظ كود html أعلاه، على سبيل المثال: Cookie Stealing.html
- في قسم My Account، أدخل جميع التفاصيل المطلوبة واختر ملف html في حقل الصورة الرمزية (Avatar).
- انقر على زر التحديث.
- افتح الصورة الرمزية في تبويب جديد وتحقق من حالة Webhook.
- لقد تلقينا الطلب ويحتوي على PHPSESSID.
- انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
- قم بزيارة لوحة التحكم http://localhost/vehicle_service/admin
- تحقق من قيم ملفات تعريف الارتباط وقم بتغيير قيمة PHPSESSID إلى قيمة PHPSESSID المنسوخة.
- الآن قم بالوصول إلى لوحة التحكم http://localhost/vehicle_service/admin
- تم تسجيل الدخول إلى الحساب بنجاح. الاستيلاء على الحساب ناجح.
2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)
الاستغلال:
- سجّل الدخول إلى لوحة التحكم http://localhost/vehicle_service/admin
- انتقل إلى قسم User List وانقر على زر Create New.
- أنشئ رابط Webhook - https://webhook.site
- انسخ رابط Webhook الفريد والصقه في كود html أدناه.
الحمولة:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- احفظ كود html أعلاه، على سبيل المثال: Cookie Stealing.html
- في قسم Create New User، أدخل جميع التفاصيل المطلوبة واختر ملف html في حقل الصورة الرمزية (Avatar).
- انقر على زر Save.
- افتح الصورة الرمزية في تبويب جديد وتحقق من حالة Webhook.
- لقد تلقينا الطلب ويحتوي على PHPSESSID.
- انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
- قم بزيارة لوحة التحكم http://localhost/vehicle_service/admin
- تحقق من قيم ملفات تعريف الارتباط وقم بتغيير قيمة PHPSESSID إلى قيمة PHPSESSID المنسوخة.
- الآن قم بالوصول إلى لوحة التحكم http://localhost/vehicle_service/admin
- تم تسجيل الدخول إلى الحساب بنجاح. الاستيلاء على الحساب ناجح.
3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)
الاستغلال:
- سجّل الدخول إلى لوحة التحكم http://localhost/vehicle_service/admin
- انتقل إلى قسم Settings http://localhost/vehicle_service/admin/?page=system_info
- أنشئ رابط Webhook - https://webhook.site
- انسخ رابط Webhook الفريد والصقه في كود html أدناه.
الحمولة:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- احفظ كود html أعلاه، على سبيل المثال: Cookie Stealing.html
- في قسم Settings، أدخل جميع التفاصيل المطلوبة واختر ملف html في حقل System Logo.
- انقر على زر التحديث.
- افتح صورة System Logo في تبويب جديد وتحقق من حالة Webhook.
- لقد تلقينا الطلب ويحتوي على PHPSESSID.
- انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
- قم بزيارة لوحة التحكم http://localhost/vehicle_service/admin
- تحقق من قيم ملفات تعريف الارتباط وقم بتغيير قيمة PHPSESSID إلى قيمة PHPSESSID المنسوخة.
- الآن قم بالوصول إلى لوحة التحكم http://localhost/vehicle_service/admin
- تم تسجيل الدخول إلى الحساب بنجاح. الاستيلاء على الحساب ناجح.
4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)
الاستغلال:
- سجّل الدخول إلى لوحة التحكم http://localhost/vehicle_service/admin
- انتقل إلى قسم Settings http://localhost/vehicle_service/admin/?page=system_info
- أنشئ رابط Webhook - https://webhook.site
- انسخ رابط Webhook الفريد والصقه في كود html أدناه.
الحمولة:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- احفظ كود html أعلاه، على سبيل المثال: Cookie Stealing.html
- في قسم Settings، أدخل جميع التفاصيل المطلوبة واختر ملف html في حقل Website Cover.
- انقر على زر التحديث.
- افتح صورة Website Cover في تبويب جديد وتحقق من حالة Webhook.
- لقد تلقينا الطلب ويحتوي على PHPSESSID.
- انسخ قيمة PHPSESSID وافتح متصفحًا آخر.
- قم بزيارة لوحة التحكم http://localhost/vehicle_service/admin
- تحقق من قيم ملفات تعريف الارتباط وقم بتغيير قيمة PHPSESSID إلى قيمة PHPSESSID المنسوخة.
- الآن قم بالوصول إلى لوحة التحكم http://localhost/vehicle_service/admin
- تم تسجيل الدخول إلى الحساب بنجاح. الاستيلاء على الحساب ناجح.
التأثير:
يمكن للمهاجم رفع ملف html خبيث يعيد التوجيه إلى موقع طرف ثالث، وتنكشف ملفات تعريف الارتباط في الطلب. يؤدي ذلك إلى الاستيلاء الكامل على الحساب.
التخفيف:
يوصى بالتحقق من وظيفة رفع الملفات وإجراء فحوصات ثانوية في الجلسة.