Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
Vehicle-Service-Management-System-Multiple-Cross-Site-Request-Forgery-CSRF-Leads-to-XSS — CVE-2021-46080 - Une vulnérabilité de Cross Site Request Forgery (CSRF) existe dans Vehicle Service Management System 1.0. Une attaque CSRF réussie conduit à une vulnérabilité de Stored Cross Site Scripting. | Kitploit
CVE-2021-46080 - Une vulnérabilité de Cross Site Request Forgery (CSRF) existe dans Vehicle Service Management System 1.0. Une attaque CSRF réussie conduit à une vulnérabilité de Stored Cross Site Scripting.
Une vulnérabilité de Cross-Site Request Forgery (CSRF) existe dans Vehicle Service Management System 1.0. Une attaque CSRF réussie conduit à une vulnérabilité de Cross-Site Scripting stocké.
1. Vehicle Service Management System - 'Mechanic List' (/admin/?page=mechanics)
Connectez le compte Admin-1 dans le navigateur A (Chrome)
Connectez le compte Admin-2 dans le navigateur B (Firefox)
Dans le compte Admin-1 (Chrome), accédez à la section Settings.
Injectez la payload ci-dessous dans le champ System Name.
Payload :
root@kitploit:~
"><script>alert(document.cookie)</script>
Cliquez sur le bouton Update.
Capturez la requête dans Burp Suite et générez le fichier HTML CSRF.
Enregistrez le fichier HTML CSRF, par ex. : CSRF.html
Dans le navigateur B (Firefox), ouvrez le fichier CSRF.html.
Accédez à la section Settings dans le navigateur B (Firefox).
Le code JavaScript malveillant se déclenche.
Impact :
La vulnérabilité de Cross-Site Request Forgery existe sur plusieurs points de terminaison et conduit à une vulnérabilité de Cross-Site Scripting stocké.
Mitigation :
Il est recommandé de mettre en œuvre les éléments suivants :
Utiliser un jeton imprévisible avec une entropie élevée, comme pour les jetons de session en général.
Lier le jeton à la session de l'utilisateur.
Valider strictement le jeton dans tous les cas avant d'exécuter l'action concernée.