
Exploit de preuve de concept démontrant la prise de contrôle de compte non authentifiée basée sur CSRF via DOM-XSS réfléchi dans le panneau d'administration BigTreeCMS v4.4.14.
Prise de contrôle de compte CSRF non authentifié dans BigTreeCMS v4.4.14
Tous les modules recherchables du panneau d'administration de BigTreeCMS v4.4.14 sont vulnérables aux DOM-XSS réfléchis via l'URI. Les requêtes de recherche sont réfléchies sur la page sans assainissement approprié, ce qui conduit à l'exécution de code JavaScript arbitraire. Les jetons CSRF sont également stockés dans des variables facilement appelables sur toutes les pages, ce qui permet à un attaquant non authentifié de forger une requête en tant qu'Administrateur ou Développeur via le clickjacking.
URI: /site/index.php/admin/{module_name}/?search={search_query}


Avec cela, un attaquant pourrait créer une attaque par clickjacking via un e-mail, ou un lien malveillant sur une page web qu'il héberge, permettant de forger des requêtes en tant qu'utilisateur ciblé.

La charge utile fournie forge une requête en tant qu'utilisateur id 1 et modifiera l'adresse e-mail et le mot de passe de cet utilisateur.
Découvert par @giuseppesec le 20 août 2021.