
PoC pour exploiter CVE-2022-43144
Une vulnérabilité de cross-site scripting (XSS) dans Canteen Management System v1.0 permet à un attaquant d'exécuter des scripts web ou du HTML arbitraire via une charge utile (payload) spécialement conçue.
Une fois l'application démarrée, nous pouvons nous connecter.

Nous disposons de la fonctionnalité « Add Invoice » (Ajouter une facture) dans l'application.

Nous pouvons ajouter une facture et vérifier que nos saisies sont disponibles sur la page « manage Invoice » (gérer les factures).


Ajoutons une facture avec des caractères spéciaux dans le champ de contact.

L'application n'effectue aucun encodage des caractères spéciaux fournis par l'utilisateur.

Analysons le code source et comprenons comment l'application traite les données fournies.

Il est clair que l'application n'effectue pas de validation des données et fait confiance aux données fournies par l'utilisateur ; nous pouvons utiliser la charge utile XSS ci-dessous comme entrée, qui peut être stockée dans l'application.

Analysons également le code source pour vérifier s'il existe une validation des données lors du stockage.

La saisie fournie a été ajoutée à la base de données.

Nous pouvons exécuter avec succès la charge utile JavaScript, ce qui indique que l'application est vulnérable aux XSS.


