CVE-2021-46080 — CVE-2021-46080 - वाहन सेवा प्रबंधन प्रणाली 1.0 में क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। एक सफल CSRF हमला संग्रहीत क्रॉस साइट स्क्रिप्टिंग भेद्यता की ओर ले जाता है। | Kitploit
उपकरण / GitHub / sanupl / cve-2021-46080
sanupl/cve-2021-46080 CVE-2021-46080 CVE-2021-46080 - वाहन सेवा प्रबंधन प्रणाली 1.0 में क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। एक सफल CSRF हमला संग्रहीत क्रॉस साइट स्क्रिप्टिंग भेद्यता की ओर ले जाता है।
1 1 4 महीने पहलेहमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
पिछले 7 दिन पिछले 30 दिन
CVE-2021-46080
Exploit Title: वाहन सेवा प्रबंधन प्रणाली - 'एकाधिक' क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) की ओर ले जाता है
CVE: CVE-2021-46080
CVSS: 4.8 मध्यम
संदर्भ:
विवरण: वाहन सेवा प्रबंधन प्रणाली 1.0 में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है। एक सफल CSRF हमला संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता की ओर ले जाता है।
1. वाहन सेवा प्रबंधन प्रणाली - 'मैकेनिक सूची' (/admin/?page=mechanics)
शोषण:
एडमिन पैनल पर जाएँ http://localhost/vehicle_service/admin
दो एडमिन खाते बनाएँ।
ब्राउज़र A (क्रोम) में एडमिन-1 खाते में लॉगिन करें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में एडमिन-2 खाते में लॉगिन करें।
एडमिन-1 खाते (क्रोम) में मैकेनिक सूची अनुभाग पर जाएँ और Create New बटन पर क्लिक करें।
नीचे दिए गए पेलोड को पूर्ण नाम इनपुट फ़ील्ड में इंजेक्ट करें।
पेलोड: "><script>alert(document.cookie)</script>
Save बटन पर क्लिक करें।
burpsuite में अनुरोध को कैप्चर करें और CSRF HTML फ़ाइल उत्पन्न करें।
CSRF HTML फ़ाइल को उदा. CSRF.html के रूप में सहेजें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में CSRF.html फ़ाइल ब्राउज़ करें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में मैकेनिक सूची अनुभाग पर जाएँ।
दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हुआ।
2. वाहन सेवा प्रबंधन प्रणाली - 'सेवा अनुरोध' (/admin/?page=service_requests)
शोषण:
एडमिन पैनल पर जाएँ http://localhost/vehicle_service/admin
दो एडमिन खाते बनाएँ।
ब्राउज़र A (क्रोम) में एडमिन-1 खाते में लॉगिन करें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में एडमिन-2 खाते में लॉगिन करें।
एडमिन-1 खाते (क्रोम) में सेवा अनुरोध अनुभाग पर जाएँ और Create New बटन पर क्लिक करें।
नीचे दिए गए पेलोड को मालिक संपर्क इनपुट फ़ील्ड में इंजेक्ट करें।
पेलोड: "><script>alert(document.cookie)</script>
Save Request बटन पर क्लिक करें।
burpsuite में अनुरोध को कैप्चर करें और CSRF HTML फ़ाइल उत्पन्न करें।
CSRF HTML फ़ाइल को उदा. CSRF.html के रूप में सहेजें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में CSRF.html फ़ाइल ब्राउज़ करें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में सेवा अनुरोध अनुभाग पर जाएँ।
नवनिर्मित सेवा अनुरोध चुनें और View के अंतर्गत Action पर क्लिक करें।
दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हुआ।
3. वाहन सेवा प्रबंधन प्रणाली - 'श्रेणी सूची' (/admin/?page=maintenance/category)
शोषण:
एडमिन पैनल पर जाएँ http://localhost/vehicle_service/admin
दो एडमिन खाते बनाएँ।
ब्राउज़र A (क्रोम) में एडमिन-1 खाते में लॉगिन करें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में एडमिन-2 खाते में लॉगिन करें।
एडमिन-1 खाते (क्रोम) में श्रेणी सूची अनुभाग पर जाएँ और Create New बटन पर क्लिक करें।
नीचे दिए गए पेलोड को श्रेणी नाम इनपुट फ़ील्ड में इंजेक्ट करें।
पेलोड: "><script>alert(document.cookie)</script>
Save बटन पर क्लिक करें।
burpsuite में अनुरोध को कैप्चर करें और CSRF HTML फ़ाइल उत्पन्न करें।
CSRF HTML फ़ाइल को उदा. CSRF.html के रूप में सहेजें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में CSRF.html फ़ाइल ब्राउज़ करें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में श्रेणी सूची अनुभाग पर जाएँ।
दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हुआ।
4. वाहन सेवा प्रबंधन प्रणाली - 'सेवा सूची' (/admin/?page=maintenance/services)
शोषण:
एडमिन पैनल पर जाएँ http://localhost/vehicle_service/admin
दो एडमिन खाते बनाएँ।
ब्राउज़र A (क्रोम) में एडमिन-1 खाते में लॉगिन करें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में एडमिन-2 खाते में लॉगिन करें।
एडमिन-1 खाते (क्रोम) में सेवा सूची अनुभाग पर जाएँ और Create New बटन पर क्लिक करें।
नीचे दिए गए पेलोड को सेवा नाम इनपुट फ़ील्ड में इंजेक्ट करें।
पेलोड: "><script>alert(document.cookie)</script>
Save बटन पर क्लिक करें।
burpsuite में अनुरोध को कैप्चर करें और CSRF HTML फ़ाइल उत्पन्न करें।
CSRF HTML फ़ाइल को उदा. CSRF.html के रूप में सहेजें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में CSRF.html फ़ाइल ब्राउज़ करें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में सेवा सूची अनुभाग पर जाएँ।
दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हुआ।
5. वाहन सेवा प्रबंधन प्रणाली - 'उपयोगकर्ता सूची' (/admin/?page=user/list)
शोषण:
एडमिन पैनल पर जाएँ http://localhost/vehicle_service/admin
दो एडमिन खाते बनाएँ।
ब्राउज़र A (क्रोम) में एडमिन-1 खाते में लॉगिन करें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में एडमिन-2 खाते में लॉगिन करें।
एडमिन-1 खाते (क्रोम) में उपयोगकर्ता सूची अनुभाग पर जाएँ और Create New बटन पर क्लिक करें।
नीचे दिए गए पेलोड को प्रथम नाम इनपुट फ़ील्ड में इंजेक्ट करें।
पेलोड: "><script>alert(document.cookie)</script>
Save बटन पर क्लिक करें।
burpsuite में अनुरोध को कैप्चर करें और CSRF HTML फ़ाइल उत्पन्न करें।
CSRF HTML फ़ाइल को उदा. CSRF.html के रूप में सहेजें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में CSRF.html फ़ाइल ब्राउज़ करें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में उपयोगकर्ता सूची अनुभाग पर जाएँ।
दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हुआ।
6. वाहन सेवा प्रबंधन प्रणाली - 'सेटिंग्स' (/admin/?page=system_info)
शोषण:
एडमिन पैनल पर जाएँ http://localhost/vehicle_service/admin
दो एडमिन खाते बनाएँ।
ब्राउज़र A (क्रोम) में एडमिन-1 खाते में लॉगिन करें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में एडमिन-2 खाते में लॉगिन करें।
एडमिन-1 खाते (क्रोम) में सेटिंग्स अनुभाग पर जाएँ।
नीचे दिए गए पेलोड को सिस्टम नाम इनपुट फ़ील्ड में इंजेक्ट करें।
पेलोड: "><script>alert(document.cookie)</script>
Update बटन पर क्लिक करें।
burpsuite में अनुरोध को कैप्चर करें और CSRF HTML फ़ाइल उत्पन्न करें।
CSRF HTML फ़ाइल को उदा. CSRF.html के रूप में सहेजें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में CSRF.html फ़ाइल ब्राउज़ करें।
ब्राउज़र B (फ़ायरफ़ॉक्स) में सेटिंग्स अनुभाग पर जाएँ।
दुर्भावनापूर्ण जावास्क्रिप्ट कोड ट्रिगर हुआ।
प्रभाव: क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता कई एंडपॉइंट्स पर मौजूद है जो संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता की ओर ले जाती है।
शमन: निम्नलिखित को लागू करने की अनुशंसा की जाती है:
सामान्य सत्र टोकन के लिए उच्च एंट्रॉपी के साथ अप्रत्याशित।
उपयोगकर्ता के सत्र से जुड़ा हुआ।
प्रासंगिक कार्रवाई निष्पादित होने से पहले प्रत्येक मामले में सख्ती से मान्य किया गया।