
इस रिपॉजिटरी में iTOP CVE-2024-52002, 52000, 31998, 31448 के लिए एक्सप्लॉइट शामिल हैं, जिनमें RCE प्राप्त करने के लिए CSRF+XSS चेनिंग शामिल है।
इस रिपॉजिटरी में iTOP CVE-2024-52002, 52000, 31998, 31448 के लिए एक्सप्लॉइट शामिल हैं जो सॉफ्टवेयर पर एडमिन विशेषाधिकार प्राप्त करने के लिए CSRF+XSS चेनिंग का उपयोग करते हैं।
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"
यह कुछ इस तरह दिखना चाहिए

बेझिझक iTOP सॉफ्टवेयर का अन्वेषण करें।
एक हमलावर के रूप में सबसे मूल्यवान चीज http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu पर स्थित एडमिन लॉगिन के माध्यम से सॉफ्टवेयर तक दूरस्थ पहुंच प्राप्त करना होगा।
आइए XSS एक्सप्लॉइट का परीक्षण करके शुरू करें, आप इस github repo में xss.csv का उपयोग करके इसका परीक्षण कर सकते हैं।
http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImport पर जाएंSelect a File पर क्लिक करें और xss.csv अपलोड करें
Simulate the import पर क्लिक करने पर हम XSS देख सकते हैं

आइए CSRF का अन्वेषण करें क्योंकि CVE पृष्ठ हमें बताते हैं कि कई पृष्ठों पर CSRF हैं। अकेले CSRF और XSS दोनों ही हमें ज्यादा नहीं देते, लेकिन साथ में हम कुछ कर सकते हैं ताकि अंततः एक एडमिन खाता बना सकें।
first_step_import_data.html)
python3 -m http.server 9001first_step_add_user.html और last_step_add_user.html
हम देख सकते हैं कि जब उपयोगकर्ता first_step_add_user.html लिंक पर क्लिक करता है, तो यह पहले CSRF+XSS का उपयोग करके क्रिया टोकन प्राप्त करता है और फिर चेनिंग द्वारा उपयोगकर्ता बनाने के लिए इसका उपयोग करता है।
मूलतः यह CSRF+XSS+CSRF बन जाता है।
कमजोर लिंक को github repo में जोड़े गए एक नमूना फ़िशिंग ईमेल का उपयोग करके उपयोगकर्ता को भेजा जा सकता है।