Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - वाहन सेवा प्रबंधन प्रणाली 1.0 में एक हमलावर कुकीज़ चुरा सकता है, जिससे पूर्ण खाता अधिग्रहण हो सकता है। | Kitploit
उपकरण / GitHub / sanupl / vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover CVE-2021-46067 - वाहन सेवा प्रबंधन प्रणाली 1.0 में एक हमलावर कुकीज़ चुरा सकता है, जिससे पूर्ण खाता अधिग्रहण हो सकता है।
3 4 महीने पहलेहमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।
पिछले 7 दिन पिछले 30 दिन
CVE-2021-46067
शोषण शीर्षक: वाहन सेवा प्रबंधन प्रणाली - 'एकाधिक' कुकी चोरी पूर्ण खाता अधिग्रहण की ओर ले जाती है
CVE: CVE-2021-46067
CVSS: 9.8 CRITICAL
संदर्भ:
विवरण: वाहन सेवा प्रबंधन प्रणाली 1.0 में एक हमलावर कुकीज़ चुरा सकता है जिससे पूर्ण खाता अधिग्रहण होता है।
1. वाहन सेवा प्रबंधन प्रणाली - 'मेरा खाता' (/admin/?page=user)
शोषण:
पेलोड: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
उपरोक्त HTML कोड को उदाहरण के लिए Cookie Stealing.html नाम से सेव करें
मेरा खाता अनुभाग में सभी आवश्यक विवरण दर्ज करें और अवतार (Avatar) में HTML फ़ाइल ब्राउज़ करें।
अपडेट बटन पर क्लिक करें।
अवतार छवि को एक नए टैब में खोलें और वेबहुक स्थिति जांचें।
हमें अनुरोध प्राप्त हुआ इसमें PHPSESSID है।
PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
एडमिन पैनल http://localhost/vehicle_service/admin पर जाएँ
कुकी मानों की जाँच करें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान में बदलें।
अब एडमिन पैनल http://localhost/vehicle_service/admin तक पहुँचें
खाते में सफलतापूर्वक लॉग इन किया। खाता अधिग्रहण सफल।
2. वाहन सेवा प्रबंधन प्रणाली - 'उपयोगकर्ता सूची' (/admin/?page=user/manage_user)
शोषण:
पेलोड: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
उपरोक्त HTML कोड को उदाहरण के लिए Cookie Stealing.html नाम से सेव करें
नया उपयोगकर्ता बनाएँ अनुभाग में सभी आवश्यक विवरण दर्ज करें और अवतार (Avatar) में HTML फ़ाइल ब्राउज़ करें।
सेव बटन पर क्लिक करें।
अवतार छवि को एक नए टैब में खोलें और वेबहुक स्थिति जांचें।
हमें अनुरोध प्राप्त हुआ इसमें PHPSESSID है।
PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
एडमिन पैनल http://localhost/vehicle_service/admin पर जाएँ
कुकी मानों की जाँच करें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान में बदलें।
अब एडमिन पैनल http://localhost/vehicle_service/admin तक पहुँचें
खाते में सफलतापूर्वक लॉग इन किया। खाता अधिग्रहण सफल।
3. वाहन सेवा प्रबंधन प्रणाली - 'सेटिंग्स-सिस्टम लोगो' (/admin/?page=system_info)
शोषण:
पेलोड: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
उपरोक्त HTML कोड को उदाहरण के लिए Cookie Stealing.html नाम से सेव करें
सेटिंग्स अनुभाग में सभी आवश्यक विवरण दर्ज करें और सिस्टम लोगो में HTML फ़ाइल ब्राउज़ करें।
अपडेट बटन पर क्लिक करें।
सिस्टम लोगो छवि को एक नए टैब में खोलें और वेबहुक स्थिति जांचें।
हमें अनुरोध प्राप्त हुआ इसमें PHPSESSID है।
PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
एडमिन पैनल http://localhost/vehicle_service/admin पर जाएँ
कुकी मानों की जाँच करें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान में बदलें।
अब एडमिन पैनल http://localhost/vehicle_service/admin तक पहुँचें
खाते में सफलतापूर्वक लॉग इन किया। खाता अधिग्रहण सफल।
4. वाहन सेवा प्रबंधन प्रणाली - 'सेटिंग्स-वेबसाइट कवर' (/admin/?page=system_info)
शोषण:
पेलोड: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
उपरोक्त HTML कोड को उदाहरण के लिए Cookie Stealing.html नाम से सेव करें
सेटिंग्स अनुभाग में सभी आवश्यक विवरण दर्ज करें और वेबसाइट कवर में HTML फ़ाइल ब्राउज़ करें।
अपडेट बटन पर क्लिक करें।
वेबसाइट कवर छवि को एक नए टैब में खोलें और वेबहुक स्थिति जांचें।
हमें अनुरोध प्राप्त हुआ इसमें PHPSESSID है।
PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
एडमिन पैनल http://localhost/vehicle_service/admin पर जाएँ
कुकी मानों की जाँच करें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान में बदलें।
अब एडमिन पैनल http://localhost/vehicle_service/admin तक पहुँचें
खाते में सफलतापूर्वक लॉग इन किया। खाता अधिग्रहण सफल।
प्रभाव: एक हमलावर दुर्भावनापूर्ण HTML फ़ाइल अपलोड करता है यह तीसरे पक्ष की वेबसाइट पर रीडायरेक्ट करता है और अनुरोध में कुकीज़ उजागर हो जाती हैं। इससे पूर्ण खाता अधिग्रहण होता है।
शमन: फ़ाइल अपलोड कार्यक्षमता को मान्य करने और सत्र में द्वितीयक जाँच करने की अनुशंसा की जाती है।