CVE-2024-57523 - CSRF-Schwachstelle in Users.php - SourceCodester Packers and Movers Management System 1.0
Beschreibung
Dieses Repository enthält einen Proof of Concept (PoC) für eine Cross-Site Request Forgery (CSRF)-Schwachstelle im Packers and Movers Management System 1.0 von SourceCodester. Die Schwachstelle existiert im Users.php-Endpunkt, der es Angreifern ermöglicht, nicht autorisierte Admin-Konten zu erstellen, indem sie manipulierte Anfragen an einen authentifizierten Admin-Benutzer senden.
Details zur Schwachstelle
- CVE-2024-57523
- Betroffenes Produkt: Packers and Movers Management System 1.0
- Betroffene Komponente: Users.php-Endpunkt
- Angriffsart: Remote
- Auswirkungen: Privilegienerweiterung, Offenlegung von Informationen
- Sicherheitsimplikationen: Die Ausnutzung dieser Schwachstelle ermöglicht es Angreifern, nicht autorisierte Admin-Konten zu erstellen, was zu Privilegienerweiterung und potenziellen weiteren Angriffen oder Datenverstößen führen kann.
Proof of Concept (PoC)
Dieses Repository enthält ein PoC-Video, CVE-2024-57523.mkv, das zeigt, wie ein Angreifer diese CSRF-Schwachstelle ausnutzen kann, um ohne entsprechende Autorisierung ein Admin-Konto zu erstellen. Das PoC demonstriert den Prozess der Erstellung einer bösartigen Anfrage, die ausgelöst wird, wenn ein authentifizierter Admin unwissentlich eine präparierte Seite besucht.
Angriffsvektoren
- Für die Ausnutzung ist ein authentifizierter Admin-Benutzer erforderlich, der unwissentlich ein vom Angreifer gesendetes manipuliertes Skript ausführt.
Empfehlungen zur Schadensbegrenzung
Zur Minderung dieser Schwachstelle werden die folgenden Sicherheitsmaßnahmen empfohlen:
- CSRF-Schutz: Implementieren Sie CSRF-Token in allen Formularen, die zustandsändernde Aktionen ausführen (z. B. Benutzer erstellen), und stellen Sie sicher, dass jede Anfrage mit einem eindeutigen Sitzungstoken validiert wird.
- SameSite-Cookies: Setzen Sie das
SameSite-Attribut auf Sitzungscookies, um deren Senden auf Anfragen von derselben Site zu beschränken, wodurch die Wahrscheinlichkeit von CSRF-Angriffen verringert wird.
- Aktionsvalidierung: Führen Sie zusätzliche Verifizierungsmechanismen ein, wie z. B. die Bestätigung von Aktionen mit hohen Auswirkungen (wie das Erstellen von Admin-Konten) durch Eingabeaufforderungen oder E-Mail-Verifizierung.
Betroffene Versionen
- Packers and Movers Management System 1.0
Entdecker
- Madhav Shah - Sicherheitsforscher
Referenzen