Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-46067 — CVE-2021-46067 - Dans Vehicle Service Management System 1.0, un attaquant peut voler les cookies, entraînant une prise de contrôle totale du compte. | Kitploit
Outils/GitHubGitHub/sanupl/cve-2021-46067
Outils de PhishingExploitationOutils d'ImpersonationExploitation d'Applications WebIngénierie SocialeAuthentification
GitHubsanupl/cve-2021-46067

CVE-2021-46067

CVE-2021-46067 - Dans Vehicle Service Management System 1.0, un attaquant peut voler les cookies, entraînant une prise de contrôle totale du compte.

Voir le dépôt
16il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-46067

Titre de l'exploit : Vehicle Service Management System - 'Multiple' Vol de cookies conduisant à une prise de contrôle complète du compte

Auteur de l'exploit : SANU P.L

CVE : CVE-2021-46067

CVSS : 9.8 CRITIQUE

Références :

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067

Description :

Dans Vehicle Service Management System 1.0, un attaquant peut voler les cookies, ce qui conduit à une prise de contrôle complète du compte.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Mon Compte http://localhost/vehicle_service/admin/?page=user
  3. Générez l'URL Webhook - https://webhook.site
  4. Copiez l'URL unique du Webhook et collez-la dans le code HTML ci-dessous.

Payload :

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Enregistrez le code HTML ci-dessus, par exemple : Cookie Stealing.html
  2. Dans la section Mon Compte, saisissez tous les détails requis et parcourez le fichier HTML dans Avatar.
  3. Cliquez sur le bouton Mettre à jour.
  4. Ouvrez l'image de l'avatar dans un nouvel onglet et vérifiez le statut du Webhook.
  5. Nous obtenons la requête contenant PHPSESSID.
  6. Copiez la valeur PHPSESSID et ouvrez un autre navigateur.
  7. Visitez le panneau d'administration http://localhost/vehicle_service/admin
  8. Vérifiez les valeurs des cookies et remplacez la valeur PHPSESSID par la valeur PHPSESSID copiée.
  9. Accédez maintenant au panneau d'administration http://localhost/vehicle_service/admin
  10. Connexion réussie au compte. Prise de contrôle du compte réussie.

2. Vehicle Service Management System - 'Liste des utilisateurs' (/admin/?page=user/manage_user)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Liste des utilisateurs et cliquez sur le bouton Créer un nouveau.
  3. Générez l'URL Webhook - https://webhook.site
  4. Copiez l'URL unique du Webhook et collez-la dans le code HTML ci-dessous.

Payload :

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Enregistrez le code HTML ci-dessus, par exemple : Cookie Stealing.html
  2. Dans la section Créer un nouvel utilisateur, saisissez tous les détails requis et parcourez le fichier HTML dans Avatar.
  3. Cliquez sur le bouton Enregistrer.
  4. Ouvrez l'image de l'avatar dans un nouvel onglet et vérifiez le statut du Webhook.
  5. Nous obtenons la requête contenant PHPSESSID.
  6. Copiez la valeur PHPSESSID et ouvrez un autre navigateur.
  7. Visitez le panneau d'administration http://localhost/vehicle_service/admin
  8. Vérifiez les valeurs des cookies et remplacez la valeur PHPSESSID par la valeur PHPSESSID copiée.
  9. Accédez maintenant au panneau d'administration http://localhost/vehicle_service/admin
  10. Connexion réussie au compte. Prise de contrôle du compte réussie.

3. Vehicle Service Management System - 'Paramètres - Logo du système' (/admin/?page=system_info)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Paramètres http://localhost/vehicle_service/admin/?page=system_info
  3. Générez l'URL Webhook - https://webhook.site
  4. Copiez l'URL unique du Webhook et collez-la dans le code HTML ci-dessous.

Payload :

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Enregistrez le code HTML ci-dessus, par exemple : Cookie Stealing.html
  2. Dans la section Paramètres, saisissez tous les détails requis et parcourez le fichier HTML dans Logo du système.
  3. Cliquez sur le bouton Mettre à jour.
  4. Ouvrez l'image du logo du système dans un nouvel onglet et vérifiez le statut du Webhook.
  5. Nous obtenons la requête contenant PHPSESSID.
  6. Copiez la valeur PHPSESSID et ouvrez un autre navigateur.
  7. Visitez le panneau d'administration http://localhost/vehicle_service/admin
  8. Vérifiez les valeurs des cookies et remplacez la valeur PHPSESSID par la valeur PHPSESSID copiée.
  9. Accédez maintenant au panneau d'administration http://localhost/vehicle_service/admin
  10. Connexion réussie au compte. Prise de contrôle du compte réussie.

4. Vehicle Service Management System - 'Paramètres - Couverture du site Web' (/admin/?page=system_info)

Exploit :

  1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
  2. Accédez à la section Paramètres http://localhost/vehicle_service/admin/?page=system_info
  3. Générez l'URL Webhook - https://webhook.site
  4. Copiez l'URL unique du Webhook et collez-la dans le code HTML ci-dessous.

Payload :

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Enregistrez le code HTML ci-dessus, par exemple : Cookie Stealing.html
  2. Dans la section Paramètres, saisissez tous les détails requis et parcourez le fichier HTML dans Couverture du site Web.
  3. Cliquez sur le bouton Mettre à jour.
  4. Ouvrez l'image de couverture du site Web dans un nouvel onglet et vérifiez le statut du Webhook.
  5. Nous obtenons la requête contenant PHPSESSID.
  6. Copiez la valeur PHPSESSID et ouvrez un autre navigateur.
  7. Visitez le panneau d'administration http://localhost/vehicle_service/admin
  8. Vérifiez les valeurs des cookies et remplacez la valeur PHPSESSID par la valeur PHPSESSID copiée.
  9. Accédez maintenant au panneau d'administration http://localhost/vehicle_service/admin
  10. Connexion réussie au compte. Prise de contrôle du compte réussie.

Impact :

Un attaquant télécharge un fichier HTML malveillant qui redirige vers un site tiers et les cookies sont exposés dans la requête. Cela conduit à une prise de contrôle complète du compte.

Atténuation :

Il est recommandé de valider la fonctionnalité de téléchargement de fichiers et d'effectuer des vérifications secondaires dans la session.

Télécharger l’outil