
Dieses Repository enthält Exploits für iTOP CVE-2024-52002, 52000, 31998, 31448, bei denen CSRF+XSS-Verkettung zu RCE führt.
Dieses Repository enthält Exploits für iTOP CVE-2024-52002, 52000, 31998, 31448, die CSRF+XSS-Verkettung nutzen, um Administratorrechte auf der Software zu erlangen.
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"
Es sollte ungefähr so aussehen

Fühlen Sie sich frei, die iTOP-Software zu erkunden.
Als Angreifer wäre das Wertvollste, aus der Ferne über den Admin-Login unter http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu auf die Software zuzugreifen.
Beginnen wir mit dem Test des XSS-Exploits; Sie können die xss.csv aus diesem GitHub-Repository verwenden, um diesen zu testen.
http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImportSelect a File und laden Sie die xss.csv hoch
Simulate the import klicken, können wir das XSS sehen

Lassen Sie uns CSRF untersuchen, da die CVE-Seiten uns sagen, dass es auf mehreren Seiten CSRF gibt. CSRF und XSS für sich allein bringen uns nicht viel, aber gemeinsam könnten wir damit letztlich ein Administratorkonto erstellen.
first_step_import_data.html)
python3 -m http.server 9001first_step_add_user.html und last_step_add_user.html
Wie wir sehen, verwendet der Exploit, wenn ein Benutzer auf den Link first_step_add_user.html klickt, zunächst CSRF+XSS, um das Aktions-Token zu erhalten, und nutzt dieses dann, um den Benutzer durch Verkettung zu erstellen.
Im Wesentlichen wird daraus CSRF+XSS+CSRF.
Der verwundbare Link kann dem Benutzer mithilfe einer Beispiel-Phishing-E-Mail gesendet werden, die dem GitHub-Repository hinzugefügt wurde.