Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - Dans Vehicle Service Management System 1.0, un attaquant peut voler les cookies, ce qui conduit à une prise de contrôle totale du compte. | Kitploit
Outils/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubsanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover

Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover

CVE-2021-46067 - Dans Vehicle Service Management System 1.0, un attaquant peut voler les cookies, ce qui conduit à une prise de contrôle totale du compte.

Voir le dépôt
3il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-46067

Titre de l'exploit : Vehicle Service Management System - 'Multiple' Vol de cookies menant à une prise de contrôle complète du compte

Auteur de l'exploit : SANU P.L

CVE : CVE-2021-46067

CVSS : 9.8 CRITIQUE

Références :

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067
  • Description :

    Dans Vehicle Service Management System 1.0, un attaquant peut voler les cookies, menant à une prise de contrôle complète du compte.

    1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

    Exploitation :

    1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
    2. Accédez à la section Mon compte http://localhost/vehicle_service/admin/?page=user
    3. Générez l'URL Webhook - https://webhook.site
    4. Copiez l'URL unique du Webhook et collez-la dans le code html ci-dessous.

    Payload :

    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <title>Cookie Stealing</title>
    <body>
    
    </body>
    </html>
    
    1. Enregistrez le code html ci-dessus, par exemple : Cookie Stealing.html
    2. Dans la section Mon compte, saisissez tous les détails requis et parcourez le fichier html dans Avatar.
    3. Cliquez sur le bouton de mise à jour.
    4. Ouvrez l'image de l'avatar dans un nouvel onglet et vérifiez l'état du Webhook.
    5. Nous avons reçu la requête ; elle contient PHPSESSID.
    6. Copiez la valeur de PHPSESSID et ouvrez un autre navigateur.
    7. Visitez le panneau d'administration http://localhost/vehicle_service/admin
    8. Vérifiez les valeurs des cookies et remplacez la valeur de PHPSESSID par celle copiée.
    9. Accédez maintenant au panneau d'administration http://localhost/vehicle_service/admin
    10. Connecté avec succès au compte. Prise de contrôle du compte réussie.

    2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)

    Exploitation :

    1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
    2. Accédez à la section Liste des utilisateurs et cliquez sur le bouton Créer nouveau.
    3. Générez l'URL Webhook - https://webhook.site
    4. Copiez l'URL unique du Webhook et collez-la dans le code html ci-dessous.

    Payload :

    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <title>Cookie Stealing</title>
    <body>
    
    </body>
    </html>
    
    1. Enregistrez le code html ci-dessus, par exemple : Cookie Stealing.html
    2. Dans la section Créer un nouvel utilisateur, saisissez tous les détails requis et parcourez le fichier html dans Avatar.
    3. Cliquez sur le bouton Enregistrer.
    4. Ouvrez l'image de l'avatar dans un nouvel onglet et vérifiez l'état du Webhook.
    5. Nous avons reçu la requête ; elle contient PHPSESSID.
    6. Copiez la valeur de PHPSESSID et ouvrez un autre navigateur.
    7. Visitez le panneau d'administration http://localhost/vehicle_service/admin
    8. Vérifiez les valeurs des cookies et remplacez la valeur de PHPSESSID par celle copiée.
    9. Accédez maintenant au panneau d'administration http://localhost/vehicle_service/admin
    10. Connecté avec succès au compte. Prise de contrôle du compte réussie.

    3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)

    Exploitation :

    1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
    2. Accédez à la section Paramètres http://localhost/vehicle_service/admin/?page=system_info
    3. Générez l'URL Webhook - https://webhook.site
    4. Copiez l'URL unique du Webhook et collez-la dans le code html ci-dessous.

    Payload :

    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <title>Cookie Stealing</title>
    <body>
    
    </body>
    </html>
    
    1. Enregistrez le code html ci-dessus, par exemple : Cookie Stealing.html
    2. Dans la section Paramètres, saisissez tous les détails requis et parcourez le fichier html dans Logo du système.
    3. Cliquez sur le bouton de mise à jour.
    4. Ouvrez l'image du logo du système dans un nouvel onglet et vérifiez l'état du Webhook.
    5. Nous avons reçu la requête ; elle contient PHPSESSID.
    6. Copiez la valeur de PHPSESSID et ouvrez un autre navigateur.
    7. Visitez le panneau d'administration http://localhost/vehicle_service/admin
    8. Vérifiez les valeurs des cookies et remplacez la valeur de PHPSESSID par celle copiée.
    9. Accédez maintenant au panneau d'administration http://localhost/vehicle_service/admin
    10. Connecté avec succès au compte. Prise de contrôle du compte réussie.

    4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)

    Exploitation :

    1. Connectez-vous au panneau d'administration http://localhost/vehicle_service/admin
    2. Accédez à la section Paramètres http://localhost/vehicle_service/admin/?page=system_info
    3. Générez l'URL Webhook - https://webhook.site
    4. Copiez l'URL unique du Webhook et collez-la dans le code html ci-dessous.

    Payload :

    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <title>Cookie Stealing</title>
    <body>
    
    </body>
    </html>
    
    1. Enregistrez le code html ci-dessus, par exemple : Cookie Stealing.html
    2. Dans la section Paramètres, saisissez tous les détails requis et parcourez le fichier html dans Couverture du site web.
    3. Cliquez sur le bouton de mise à jour.
    4. Ouvrez l'image de la couverture du site web dans un nouvel onglet et vérifiez l'état du Webhook.
    5. Nous avons reçu la requête ; elle contient PHPSESSID.
    6. Copiez la valeur de PHPSESSID et ouvrez un autre navigateur.
    7. Visitez le panneau d'administration http://localhost/vehicle_service/admin
    8. Vérifiez les valeurs des cookies et remplacez la valeur de PHPSESSID par celle copiée.
    9. Accédez maintenant au panneau d'administration http://localhost/vehicle_service/admin
    10. Connecté avec succès au compte. Prise de contrôle du compte réussie.

    Impact :

    Un attaquant télécharge un fichier html malveillant ; il redirige vers un site web tiers et les cookies sont exposés dans la requête. Cela mène à une prise de contrôle complète du compte.

    Atténuation :

    Il est recommandé de valider la fonctionnalité de téléchargement de fichiers et d'effectuer des vérifications secondaires dans la session.

    Télécharger l’outil