Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2021-46080 — CVE-2021-46080 - Une vulnérabilité de falsification de requête intersite (CSRF) existe dans Vehicle Service Management System 1.0. Une attaque CSRF réussie conduit à une vulnérabilité de script intersite stocké. | Kitploit
CVE-2021-46080 - Une vulnérabilité de falsification de requête intersite (CSRF) existe dans Vehicle Service Management System 1.0. Une attaque CSRF réussie conduit à une vulnérabilité de script intersite stocké.
Titre de l'exploit : Vehicle Service Management System - Multiples falsifications de requête intersite (CSRF) menant à un script intersite stocké (XSS)
Une vulnérabilité de falsification de requête intersite (CSRF) existe dans Vehicle Service Management System 1.0. Une attaque CSRF réussie conduit à une vulnérabilité de script intersite stocké.
1. Vehicle Service Management System - 'Liste des mécaniciens' (/admin/?page=mechanics)
Connectez-vous avec le compte Admin-1 dans le navigateur A (Chrome)
Connectez-vous avec le compte Admin-2 dans le navigateur B (Firefox)
Dans le compte Admin-1 (Chrome), accédez à la section Paramètres.
Injectez la charge utile ci-dessous dans le champ Nom du système.
Charge utile :
root@kitploit:~
"><script>alert(document.cookie)</script>
Cliquez sur le bouton Mettre à jour.
Capturez la requête dans BurpSuite et générez le fichier HTML CSRF.
Enregistrez le fichier HTML CSRF, par exemple : CSRF.html
Dans le navigateur B (Firefox), parcourez le fichier CSRF.html.
Accédez à la section Paramètres dans le navigateur B (Firefox).
Le code JavaScript malveillant est déclenché.
Impact :
Une vulnérabilité de falsification de requête intersite existe sur plusieurs points de terminaison, ce qui conduit à une vulnérabilité de script intersite stocké.
Atténuation :
Il est recommandé de mettre en œuvre les éléments suivants :
Un jeton imprévisible avec une entropie élevée, comme pour les jetons de session en général.
Lié à la session de l'utilisateur.
Strictement validé dans chaque cas avant que l'action concernée ne soit exécutée.