
CVE-2022-43144 का शोषण करने के लिए PoC
Canteen Management System v1.0 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
एक बार एप्लिकेशन चालू होने पर हम लॉग इन कर सकते हैं।

हमारे पास एप्लिकेशन में "Add Invoice" सुविधा है।

हम एक इनवॉइस जोड़ सकते हैं और जाँच सकते हैं कि हमारी प्रविष्टियाँ "manage Invoice page" पर उपलब्ध हैं।


आइए संपर्क फ़ील्ड में विशेष वर्णों के साथ एक इनवॉइस जोड़ें।

एप्लिकेशन उपयोगकर्ता द्वारा प्रदान किए गए विशेष वर्णों का कोई एन्कोडिंग नहीं करता है।

आइए स्रोत का विश्लेषण करें और समझें कि एप्लिकेशन प्रदान किए गए डेटा को कैसे संभाल रहा है।

यह स्पष्ट है कि एप्लिकेशन डेटा सत्यापन नहीं करता है और उपयोगकर्ता द्वारा आपूर्ति किए गए डेटा पर भरोसा करता है, हम नीचे दिए गए XSS पेलोड को इनपुट के रूप में उपयोग कर सकते हैं जो एप्लिकेशन में संग्रहीत हो सकता है।

आइए स्रोत का भी विश्लेषण करें कि क्या डेटा संग्रहीत करते समय कोई डेटा सत्यापन लागू है।

प्रदान की गई प्रविष्टि डेटाबेस में जोड़ दी गई।

हम जावास्क्रिप्ट पेलोड को सफलतापूर्वक निष्पादित कर सकते हैं जो दर्शाता है कि एप्लिकेशन XXS के लिए कमजोर है।


