CVE-2024-57523 - Vulnérabilité CSRF dans Users.php - SourceCodester Packers and Movers Management System 1.0
Description
Ce dépôt contient une preuve de concept (PoC) pour une vulnérabilité Cross-Site Request Forgery (CSRF) dans le Packers and Movers Management System 1.0 de SourceCodester. La vulnérabilité se trouve dans le point d'accès Users.php, qui permet aux attaquants de créer des comptes administrateur non autorisés en envoyant des requêtes malveillantes à un administrateur authentifié.
Détails de la vulnérabilité
- CVE-2024-57523
- Produit concerné : Packers and Movers Management System 1.0
- Composant concerné : endpoint Users.php
- Type d'attaque : À distance
- Impact : Élévation de privilèges, divulgation d'informations
- Implications de sécurité : L'exploitation de cette vulnérabilité permet aux attaquants de créer des comptes administrateur non autorisés, conduisant à une élévation de privilèges et à d'éventuelles attaques supplémentaires ou violations de données.
Preuve de concept (PoC)
Ce dépôt inclut une vidéo de PoC, CVE-2024-57523.mkv, démontrant comment un attaquant peut exploiter cette vulnérabilité CSRF pour créer un compte administrateur sans autorisation appropriée. Le PoC illustre le processus de création d'une requête malveillante qui est déclenchée lorsqu'un administrateur authentifié visite involontairement une page conçue à cet effet.
Vecteurs d'attaque
- L'exploitation nécessite qu'un administrateur authentifié exécute involontairement un script malveillant envoyé par un attaquant.
Recommandations d'atténuation
Pour atténuer cette vulnérabilité, les mesures de sécurité suivantes sont recommandées :
- Protection CSRF : Implémenter des jetons CSRF dans tous les formulaires qui effectuent des actions modifiant l'état (par exemple, la création d'utilisateurs), en veillant à ce que chaque requête soit validée avec un jeton de session unique.
- Cookies SameSite : Définir l'attribut
SameSite sur les cookies de session pour limiter leur envoi aux requêtes provenant du même site, réduisant ainsi la probabilité d'attaques CSRF.
- Validation des actions : Introduire des mécanismes de vérification supplémentaires, comme la confirmation d'actions à fort impact telles que la création de comptes administrateur via des invites ou une vérification par e-mail.
Versions concernées
- Packers and Movers Management System 1.0
Découvreur
- Madhav Shah - Chercheur en sécurité
Références