CVE-2024-57523 - Vulnerabilidad CSRF en Users.php - SourceCodester Packers and Movers Management System 1.0
Descripción
Este repositorio contiene una Prueba de Concepto (PoC) para una vulnerabilidad de Falsificación de Solicitudes entre Sitios (CSRF) en el Packers and Movers Management System 1.0 de SourceCodester. La vulnerabilidad existe en el endpoint Users.php, que permite a los atacantes crear cuentas de administrador no autorizadas enviando solicitudes manipuladas a un usuario administrador autenticado.
Detalles de la vulnerabilidad
- CVE-2024-57523
- Producto afectado: Packers and Movers Management System 1.0
- Componente afectado: endpoint Users.php
- Tipo de ataque: Remoto
- Impacto: Escalada de privilegios, divulgación de información
- Implicaciones de seguridad: La explotación de esta vulnerabilidad permite a los atacantes crear cuentas de administrador no autorizadas, lo que conduce a una escalada de privilegios y a posibles ataques posteriores o filtraciones de datos.
Prueba de Concepto (PoC)
Este repositorio incluye un video PoC, CVE-2024-57523.mkv, que demuestra cómo un atacante puede explotar esta vulnerabilidad CSRF para crear una cuenta de administrador sin la autorización adecuada. La PoC muestra el proceso de elaboración de una solicitud maliciosa que se activa cuando un administrador autenticado visita, sin saberlo, una página manipulada.
Vectores de ataque
- La explotación requiere que un usuario administrador autenticado ejecute, sin saberlo, un script manipulado enviado por un atacante.
Recomendaciones de mitigación
Para mitigar esta vulnerabilidad, se recomiendan las siguientes medidas de seguridad:
- Protección CSRF: Implementar tokens CSRF en todos los formularios que realicen acciones que cambien el estado (por ejemplo, crear usuarios), garantizando que cada solicitud se valide con un token de sesión único.
- Cookies SameSite: Configurar el atributo
SameSite en las cookies de sesión para restringir su envío a solicitudes originadas desde el mismo sitio, reduciendo la probabilidad de ataques CSRF.
- Validación de acciones: Introducir mecanismos de verificación adicionales, como confirmar acciones de alto impacto, por ejemplo, la creación de cuentas de administrador, mediante avisos o verificación por correo electrónico.
Versiones afectadas
- Packers and Movers Management System 1.0
Descubridor
- Madhav Shah - Investigador de seguridad
Referencias