
Ce dépôt contient des exploits pour iTOP CVE-2024-52002, 52000, 31998, 31448 qui impliquent un chaînage CSRF+XSS pour aboutir à une RCE.
Ce dépôt contient des exploits pour les CVE-2024-52002, 52000, 31998 et 31448 d'iTOP qui combinent CSRF+XSS pour obtenir des privilèges administrateur sur le logiciel.
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"
Cela devrait ressembler à ceci

N'hésitez pas à explorer le logiciel iTOP.
Pour un attaquant, l'objectif le plus précieux serait d'obtenir un accès distant au logiciel via la connexion administrateur située à http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu
Commençons par tester l'exploit XSS, vous pouvez utiliser le fichier xss.csv de ce dépôt GitHub pour ce test.
http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImportSelect a File et téléversez le fichier xss.csv
Simulate the import, nous pouvons voir le XSS

Explorons les CSRF, car les pages des CVE nous indiquent qu'il y a des CSRF sur plusieurs pages. Les CSRF et les XSS seules ne nous apportent pas grand-chose, mais ensemble, nous pourrions faire quelque chose pour finalement créer un compte administrateur.
first_step_import_data.html)
python3 -m http.server 9001first_step_add_user.html et last_step_add_user.html
Nous pouvons voir que lorsque l'utilisateur clique sur le lien first_step_add_user.html, l'exploit utilise d'abord la CSRF+XSS pour obtenir le jeton d'action, puis l'utilise pour créer l'utilisateur par enchaînement.
Essentiellement, cela devient CSRF+XSS+CSRF
Le lien vulnérable peut être envoyé à l'utilisateur à l'aide d'un exemple d'e-mail de phishing ajouté dans le dépôt GitHub.