Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-46080 — CVE-2021-46080 - A Cross Site Request Forgery (CSRF) vulnerability exists in Vehicle Service Management System 1.0. An successful CSRF attacks leads to Stored Cross Site Scripting Vulnerability. | Kitploit
Outils/GitHubGitHub/sanupl/cve-2021-46080
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubsanupl/cve-2021-46080

CVE-2021-46080

CVE-2021-46080 - A Cross Site Request Forgery (CSRF) vulnerability exists in Vehicle Service Management System 1.0. An successful CSRF attacks leads to Stored Cross Site Scripting Vulnerability.

Voir le dépôt
1il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-46080

Titre de l'exploit : Vehicle Service Management System - Multiples falsifications de requête intersite (CSRF) menant à un script intersite stocké (XSS)

Auteur de l'exploit : SANU P.L

CVE : CVE-2021-46080

CVSS : 4.8 MOYEN

Références :

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46080
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46080

Description :

Une vulnérabilité de falsification de requête intersite (CSRF) existe dans Vehicle Service Management System 1.0. Une attaque CSRF réussie conduit à une vulnérabilité de script intersite stocké.

1. Vehicle Service Management System - 'Liste des mécaniciens' (/admin/?page=mechanics)

Exploit :

  1. Visitez le panneau d'administration http://localhost/vehicle_service/admin
  2. Créez deux comptes administrateur.
  3. Connectez-vous avec le compte Admin-1 dans le navigateur A (Chrome)
  4. Connectez-vous avec le compte Admin-2 dans le navigateur B (Firefox)
  5. Dans le compte Admin-1 (Chrome), accédez à la section Liste des mécaniciens et cliquez sur le bouton Créer nouveau.
  6. Injectez la charge utile ci-dessous dans le champ Nom complet.

Charge utile :

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Cliquez sur le bouton Enregistrer.
  2. Capturez la requête dans BurpSuite et générez le fichier HTML CSRF.
  3. Enregistrez le fichier HTML CSRF, par exemple : CSRF.html
  4. Dans le navigateur B (Firefox), parcourez le fichier CSRF.html.
  5. Accédez à la section Liste des mécaniciens dans le navigateur B (Firefox).
  6. Le code JavaScript malveillant est déclenché.

2. Vehicle Service Management System - 'Demandes de service' (/admin/?page=service_requests)

Exploit :

  1. Visitez le panneau d'administration http://localhost/vehicle_service/admin
  2. Créez deux comptes administrateur.
  3. Connectez-vous avec le compte Admin-1 dans le navigateur A (Chrome)
  4. Connectez-vous avec le compte Admin-2 dans le navigateur B (Firefox)
  5. Dans le compte Admin-1 (Chrome), accédez à la section Demandes de service et cliquez sur le bouton Créer nouveau.
  6. Injectez la charge utile ci-dessous dans le champ Contact propriétaire.

Charge utile :

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Cliquez sur le bouton Enregistrer la demande.
  2. Capturez la requête dans BurpSuite et générez le fichier HTML CSRF.
  3. Enregistrez le fichier HTML CSRF, par exemple : CSRF.html
  4. Dans le navigateur B (Firefox), parcourez le fichier CSRF.html.
  5. Accédez à la section Demandes de service dans le navigateur B (Firefox).
  6. Choisissez la demande de service nouvellement créée et cliquez sur Action sous Afficher.
  7. Le code JavaScript malveillant est déclenché.

3. Vehicle Service Management System - 'Liste des catégories' (/admin/?page=maintenance/category)

Exploit :

  1. Visitez le panneau d'administration http://localhost/vehicle_service/admin
  2. Créez deux comptes administrateur.
  3. Connectez-vous avec le compte Admin-1 dans le navigateur A (Chrome)
  4. Connectez-vous avec le compte Admin-2 dans le navigateur B (Firefox)
  5. Dans le compte Admin-1 (Chrome), accédez à la section Liste des catégories et cliquez sur le bouton Créer nouveau.
  6. Injectez la charge utile ci-dessous dans le champ Nom de catégorie.

Charge utile :

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Cliquez sur le bouton Enregistrer.
  2. Capturez la requête dans BurpSuite et générez le fichier HTML CSRF.
  3. Enregistrez le fichier HTML CSRF, par exemple : CSRF.html
  4. Dans le navigateur B (Firefox), parcourez le fichier CSRF.html.
  5. Accédez à la section Liste des catégories dans le navigateur B (Firefox).
  6. Le code JavaScript malveillant est déclenché.

4. Vehicle Service Management System - 'Liste des services' (/admin/?page=maintenance/services)

Exploit :

  1. Visitez le panneau d'administration http://localhost/vehicle_service/admin
  2. Créez deux comptes administrateur.
  3. Connectez-vous avec le compte Admin-1 dans le navigateur A (Chrome)
  4. Connectez-vous avec le compte Admin-2 dans le navigateur B (Firefox)
  5. Dans le compte Admin-1 (Chrome), accédez à la section Liste des services et cliquez sur le bouton Créer nouveau.
  6. Injectez la charge utile ci-dessous dans le champ Nom du service.

Charge utile :

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Cliquez sur le bouton Enregistrer.
  2. Capturez la requête dans BurpSuite et générez le fichier HTML CSRF.
  3. Enregistrez le fichier HTML CSRF, par exemple : CSRF.html
  4. Dans le navigateur B (Firefox), parcourez le fichier CSRF.html.
  5. Accédez à la section Liste des services dans le navigateur B (Firefox).
  6. Le code JavaScript malveillant est déclenché.

5. Vehicle Service Management System - 'Liste des utilisateurs' (/admin/?page=user/list)

Exploit :

  1. Visitez le panneau d'administration http://localhost/vehicle_service/admin
  2. Créez deux comptes administrateur.
  3. Connectez-vous avec le compte Admin-1 dans le navigateur A (Chrome)
  4. Connectez-vous avec le compte Admin-2 dans le navigateur B (Firefox)
  5. Dans le compte Admin-1 (Chrome), accédez à la section Liste des utilisateurs et cliquez sur le bouton Créer nouveau.
  6. Injectez la charge utile ci-dessous dans le champ Prénom.

Charge utile :

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Cliquez sur le bouton Enregistrer.
  2. Capturez la requête dans BurpSuite et générez le fichier HTML CSRF.
  3. Enregistrez le fichier HTML CSRF, par exemple : CSRF.html
  4. Dans le navigateur B (Firefox), parcourez le fichier CSRF.html.
  5. Accédez à la section Liste des utilisateurs dans le navigateur B (Firefox).
  6. Le code JavaScript malveillant est déclenché.

6. Vehicle Service Management System - 'Paramètres' (/admin/?page=system_info)

Exploit :

  1. Visitez le panneau d'administration http://localhost/vehicle_service/admin
  2. Créez deux comptes administrateur.
  3. Connectez-vous avec le compte Admin-1 dans le navigateur A (Chrome)
  4. Connectez-vous avec le compte Admin-2 dans le navigateur B (Firefox)
  5. Dans le compte Admin-1 (Chrome), accédez à la section Paramètres.
  6. Injectez la charge utile ci-dessous dans le champ Nom du système.

Charge utile :

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. Cliquez sur le bouton Mettre à jour.
  2. Capturez la requête dans BurpSuite et générez le fichier HTML CSRF.
  3. Enregistrez le fichier HTML CSRF, par exemple : CSRF.html
  4. Dans le navigateur B (Firefox), parcourez le fichier CSRF.html.
  5. Accédez à la section Paramètres dans le navigateur B (Firefox).
  6. Le code JavaScript malveillant est déclenché.

Impact :

Une vulnérabilité de falsification de requête intersite existe sur plusieurs points de terminaison, ce qui conduit à une vulnérabilité de script intersite stocké.

Atténuation :

Il est recommandé de mettre en œuvre les éléments suivants :

  • Un jeton imprévisible avec une entropie élevée, comme pour les jetons de session en général.
  • Lié à la session de l'utilisateur.
  • Strictement validé dans chaque cas avant que l'action concernée ne soit exécutée.
Télécharger l’outil