Directorio de Herramientas
Categorías
Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - En Vehicle Service Management System 1.0 un atacante puede robar las cookies, lo que lleva a una toma total de la cuenta. | Kitploit
Herramientas / GitHub / sanupl / vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover CVE-2021-46067 - En Vehicle Service Management System 1.0 un atacante puede robar las cookies, lo que lleva a una toma total de la cuenta.
3 hace 4 mesesDescubre las herramientas más usadas por nuestra comunidad.
Últimos 7 Días Últimos 30 Días
CVE-2021-46067
Título del Exploit: Sistema de Gestión de Servicio de Vehículos - 'Múltiple' Robo de Cookies Conduce a la Toma Completa de la Cuenta
Autor del Exploit: SANU P.L
CVE: CVE-2021-46067
CVSS: 9.8 CRÍTICO
Referencias:
Descripción: En el Sistema de Gestión de Servicio de Vehículos 1.0, un atacante puede robar las cookies lo que lleva a una Toma Completa de la Cuenta.
1. Sistema de Gestión de Servicio de Vehículos - 'MiCuenta' (/admin/?page=user)
Explotación:
Payload: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Guarde el código html anterior, por ejemplo: Cookie Stealing.html
En la sección Mi Cuenta, ingrese todos los detalles requeridos y seleccione el archivo html en Avatar.
Haga clic en el botón de actualizar.
Abra la imagen del avatar en una nueva pestaña y verifique el estado del Webhook.
Obtuvimos la solicitud, contiene PHPSESSID.
Copie el valor de PHPSESSID y abra cualquier otro navegador.
Visite el panel de administración http://localhost/vehicle_service/admin
Verifique los valores de las cookies y cambie el valor de PHPSESSID por el valor copiado.
Ahora acceda al panel de administración http://localhost/vehicle_service/admin
Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.
2. Sistema de Gestión de Servicio de Vehículos - 'Lista de Usuarios' (/admin/?page=user/manage_user)
Explotación:
Payload: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Guarde el código html anterior, por ejemplo: Cookie Stealing.html
En la sección Crear Nuevo Usuario, ingrese todos los detalles requeridos y seleccione el archivo html en Avatar.
Haga clic en el botón Guardar.
Abra la imagen del avatar en una nueva pestaña y verifique el estado del Webhook.
Obtuvimos la solicitud, contiene PHPSESSID.
Copie el valor de PHPSESSID y abra cualquier otro navegador.
Visite el panel de administración http://localhost/vehicle_service/admin
Verifique los valores de las cookies y cambie el valor de PHPSESSID por el valor copiado.
Ahora acceda al panel de administración http://localhost/vehicle_service/admin
Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.
3. Sistema de Gestión de Servicio de Vehículos - 'Configuración-Logo del Sistema' (/admin/?page=system_info)
Explotación:
Payload: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Guarde el código html anterior, por ejemplo: Cookie Stealing.html
En la sección Configuración, ingrese todos los detalles requeridos y seleccione el archivo html en Logo del Sistema.
Haga clic en el botón de actualizar.
Abra la imagen del Logo del Sistema en una nueva pestaña y verifique el estado del Webhook.
Obtuvimos la solicitud, contiene PHPSESSID.
Copie el valor de PHPSESSID y abra cualquier otro navegador.
Visite el panel de administración http://localhost/vehicle_service/admin
Verifique los valores de las cookies y cambie el valor de PHPSESSID por el valor copiado.
Ahora acceda al panel de administración http://localhost/vehicle_service/admin
Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.
4. Sistema de Gestión de Servicio de Vehículos - 'Configuración-Portada del Sitio Web' (/admin/?page=system_info)
Explotación:
Payload: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Guarde el código html anterior, por ejemplo: Cookie Stealing.html
En la sección Configuración, ingrese todos los detalles requeridos y seleccione el archivo html en Portada del Sitio Web.
Haga clic en el botón de actualizar.
Abra la imagen de la Portada del Sitio Web en una nueva pestaña y verifique el estado del Webhook.
Obtuvimos la solicitud, contiene PHPSESSID.
Copie el valor de PHPSESSID y abra cualquier otro navegador.
Visite el panel de administración http://localhost/vehicle_service/admin
Verifique los valores de las cookies y cambie el valor de PHPSESSID por el valor copiado.
Ahora acceda al panel de administración http://localhost/vehicle_service/admin
Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.
Impacto: Un atacante sube un archivo html malicioso que redirige a un sitio web de terceros y las cookies quedan expuestas en la solicitud. Esto lleva a una Toma Completa de la Cuenta.
Mitigación: Se recomienda validar la funcionalidad de carga de archivos y realizar comprobaciones secundarias en la sesión.