
Este repositorio contiene exploits para iTOP CVE-2024-52002, 52000, 31998, 31448 que involucran encadenamiento de CSRF+XSS para obtener RCE.
Este repositorio contiene exploits para iTOP CVE-2024-52002, 52000, 31998, 31448 que implican encadenamiento CSRF+XSS para obtener privilegios de administrador en el software.
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"
Debería verse algo así

Siéntase libre de explorar el software iTOP.
Como atacante, lo más valioso sería obtener acceso remoto al software a través del inicio de sesión de administrador ubicado en http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu
Comencemos probando el exploit XSS, puedes usar el archivo xss.csv en este repositorio de github para probarlo.
http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImportSeleccionar un archivo y subir el xss.csv
Simular la importación podemos ver el XSS

Exploremos CSRF, ya que las páginas de CVE nos dicen que hay CSRF en múltiples páginas. Tanto CSRF como XSS por sí solos no nos dan mucho, pero juntos podríamos hacer algo para eventualmente crear una cuenta de administrador.
first_step_import_data.html)
python3 -m http.server 9001first_step_add_user.html y last_step_add_user.html
Podemos ver que cuando el usuario hace clic en el enlace first_step_add_user.html, primero utiliza el CSRF+XSS para obtener el token de acción y luego lo usa para crear el usuario encadenando.
Esencialmente se convierte en CSRF+XSS+CSRF
El enlace vulnerable puede ser enviado al usuario usando un ejemplo de correo de phishing añadido en el repositorio de github.