Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-46080 — CVE-2021-46080 - Im Vehicle Service Management System 1.0 besteht eine Cross-Site-Request-Forgery-Schwachstelle (CSRF). Ein erfolgreicher CSRF-Angriff führt zu einer Stored-Cross-Site-Scripting-Schwachstelle. | Kitploit
Tools/GitHubGitHub/sanupl/cve-2021-46080
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubsanupl/cve-2021-46080

CVE-2021-46080

CVE-2021-46080 - Im Vehicle Service Management System 1.0 besteht eine Cross-Site-Request-Forgery-Schwachstelle (CSRF). Ein erfolgreicher CSRF-Angriff führt zu einer Stored-Cross-Site-Scripting-Schwachstelle.

Repository anzeigen
11vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-46080

Exploit-Titel: Vehicle Service Management System – „Mehrere“ Cross-Site-Request-Forgery (CSRF) führen zu Stored Cross-Site-Scripting (XSS)

Exploit-Autor: SANU P.L

CVE: CVE-2021-46080

CVSS: 4.8 MEDIUM

Referenzen:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46080
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46080

Beschreibung:

Im Vehicle Service Management System 1.0 besteht eine Cross-Site-Request-Forgery-(CSRF)-Schwachstelle. Ein erfolgreicher CSRF-Angriff führt zu einer Stored-Cross-Site-Scripting-Schwachstelle.

1. Vehicle Service Management System – „Mechanikerliste“ (/admin/?page=mechanics)

Exploit:

  1. Besuchen Sie das Admin-Panel http://localhost/vehicle_service/admin
  2. Erstellen Sie zwei Admin-Konten.
  3. Melden Sie sich mit dem Admin-1-Konto in Browser A (Chrome) an.
  4. Melden Sie sich mit dem Admin-2-Konto in Browser B (Firefox) an.
  5. Navigieren Sie im Admin-1-Konto (Chrome) zum Abschnitt „Mechanikerliste“ und klicken Sie auf die Schaltfläche „Neu erstellen“.
  6. Injizieren Sie das folgende Payload in das Eingabefeld „Vollständiger Name“.

Payload:

 "><script>alert(document.cookie)</script>
  1. Klicken Sie auf die Schaltfläche „Speichern“.
  2. Erfassen Sie die Anfrage in burpsuite und generieren Sie die CSRF-HTML-Datei.
  3. Speichern Sie die CSRF-HTML-Datei, z. B. CSRF.html
  4. Öffnen Sie die Datei CSRF.html in Browser B (Firefox).
  5. Navigieren Sie in Browser B (Firefox) zum Abschnitt „Mechanikerliste“.
  6. Der bösartige JavaScript-Code wird ausgelöst.

2. Vehicle Service Management System – „Serviceanfragen“ (/admin/?page=service_requests)

Exploit:

  1. Besuchen Sie das Admin-Panel http://localhost/vehicle_service/admin
  2. Erstellen Sie zwei Admin-Konten.
  3. Melden Sie sich mit dem Admin-1-Konto in Browser A (Chrome) an.
  4. Melden Sie sich mit dem Admin-2-Konto in Browser B (Firefox) an.
  5. Navigieren Sie im Admin-1-Konto (Chrome) zum Abschnitt „Serviceanfragen“ und klicken Sie auf die Schaltfläche „Neu erstellen“.
  6. Injizieren Sie das folgende Payload in das Eingabefeld „Eigentümer-Kontakt“.

Payload:

 "><script>alert(document.cookie)</script>
  1. Klicken Sie auf die Schaltfläche „Anfrage speichern“.
  2. Erfassen Sie die Anfrage in burpsuite und generieren Sie die CSRF-HTML-Datei.
  3. Speichern Sie die CSRF-HTML-Datei, z. B. CSRF.html
  4. Öffnen Sie die Datei CSRF.html in Browser B (Firefox).
  5. Navigieren Sie in Browser B (Firefox) zum Abschnitt „Serviceanfragen“.
  6. Wählen Sie die neu erstellten Serviceanfragen aus und klicken Sie unter „Ansicht“ auf „Aktion“.
  7. Der bösartige JavaScript-Code wird ausgelöst.

3. Vehicle Service Management System – „Kategorienliste“ (/admin/?page=maintenance/category)

Exploit:

  1. Besuchen Sie das Admin-Panel http://localhost/vehicle_service/admin
  2. Erstellen Sie zwei Admin-Konten.
  3. Melden Sie sich mit dem Admin-1-Konto in Browser A (Chrome) an.
  4. Melden Sie sich mit dem Admin-2-Konto in Browser B (Firefox) an.
  5. Navigieren Sie im Admin-1-Konto (Chrome) zum Abschnitt „Kategorienliste“ und klicken Sie auf die Schaltfläche „Neu erstellen“.
  6. Injizieren Sie das folgende Payload in das Eingabefeld „Kategorienname“.

Payload:

 "><script>alert(document.cookie)</script>
  1. Klicken Sie auf die Schaltfläche „Speichern“.
  2. Erfassen Sie die Anfrage in burpsuite und generieren Sie die CSRF-HTML-Datei.
  3. Speichern Sie die CSRF-HTML-Datei, z. B. CSRF.html
  4. Öffnen Sie die Datei CSRF.html in Browser B (Firefox).
  5. Navigieren Sie in Browser B (Firefox) zum Abschnitt „Kategorienliste“.
  6. Der bösartige JavaScript-Code wird ausgelöst.

4. Vehicle Service Management System – „Serviceliste“ (/admin/?page=maintenance/services)

Exploit:

  1. Besuchen Sie das Admin-Panel http://localhost/vehicle_service/admin
  2. Erstellen Sie zwei Admin-Konten.
  3. Melden Sie sich mit dem Admin-1-Konto in Browser A (Chrome) an.
  4. Melden Sie sich mit dem Admin-2-Konto in Browser B (Firefox) an.
  5. Navigieren Sie im Admin-1-Konto (Chrome) zum Abschnitt „Serviceliste“ und klicken Sie auf die Schaltfläche „Neu erstellen“.
  6. Injizieren Sie das folgende Payload in das Eingabefeld „Servicename“.

Payload:

 "><script>alert(document.cookie)</script>
  1. Klicken Sie auf die Schaltfläche „Speichern“.
  2. Erfassen Sie die Anfrage in burpsuite und generieren Sie die CSRF-HTML-Datei.
  3. Speichern Sie die CSRF-HTML-Datei, z. B. CSRF.html
  4. Öffnen Sie die Datei CSRF.html in Browser B (Firefox).
  5. Navigieren Sie in Browser B (Firefox) zum Abschnitt „Serviceliste“.
  6. Der bösartige JavaScript-Code wird ausgelöst.

5. Vehicle Service Management System – „Benutzerliste“ (/admin/?page=user/list)

Exploit:

  1. Besuchen Sie das Admin-Panel http://localhost/vehicle_service/admin
  2. Erstellen Sie zwei Admin-Konten.
  3. Melden Sie sich mit dem Admin-1-Konto in Browser A (Chrome) an.
  4. Melden Sie sich mit dem Admin-2-Konto in Browser B (Firefox) an.
  5. Navigieren Sie im Admin-1-Konto (Chrome) zum Abschnitt „Benutzerliste“ und klicken Sie auf die Schaltfläche „Neu erstellen“.
  6. Injizieren Sie das folgende Payload in das Eingabefeld „Vorname“.

Payload:

 "><script>alert(document.cookie)</script>
  1. Klicken Sie auf die Schaltfläche „Speichern“.
  2. Erfassen Sie die Anfrage in burpsuite und generieren Sie die CSRF-HTML-Datei.
  3. Speichern Sie die CSRF-HTML-Datei, z. B. CSRF.html
  4. Öffnen Sie die Datei CSRF.html in Browser B (Firefox).
  5. Navigieren Sie in Browser B (Firefox) zum Abschnitt „Benutzerliste“.
  6. Der bösartige JavaScript-Code wird ausgelöst.

6. Vehicle Service Management System – „Einstellungen“ (/admin/?page=system_info)

Exploit:

  1. Besuchen Sie das Admin-Panel http://localhost/vehicle_service/admin
  2. Erstellen Sie zwei Admin-Konten.
  3. Melden Sie sich mit dem Admin-1-Konto in Browser A (Chrome) an.
  4. Melden Sie sich mit dem Admin-2-Konto in Browser B (Firefox) an.
  5. Navigieren Sie im Admin-1-Konto (Chrome) zum Abschnitt „Einstellungen“.
  6. Injizieren Sie das folgende Payload in das Eingabefeld „Systemname“.

Payload:

 "><script>alert(document.cookie)</script>
  1. Klicken Sie auf die Schaltfläche „Aktualisieren“.
  2. Erfassen Sie die Anfrage in burpsuite und generieren Sie die CSRF-HTML-Datei.
  3. Speichern Sie die CSRF-HTML-Datei, z. B. CSRF.html
  4. Öffnen Sie die Datei CSRF.html in Browser B (Firefox).
  5. Navigieren Sie in Browser B (Firefox) zum Abschnitt „Einstellungen“.
  6. Der bösartige JavaScript-Code wird ausgelöst.

Auswirkungen:

Eine Cross-Site-Request-Forgery-Schwachstelle besteht an mehreren Endpunkten und führt zu einer Stored-Cross-Site-Scripting-Schwachstelle.

Gegenmaßnahmen:

Es wird empfohlen, Folgendes umzusetzen:

  • Unvorhersehbar mit hoher Entropie, wie allgemein bei Session-Tokens.
  • An die Session des Benutzers gebunden.
  • In jedem Fall streng validiert, bevor die entsprechende Aktion ausgeführt wird.
Tool herunterladen