Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-27632 — CVE-2024–27632 Riferimento | Kitploit
Strumenti/GitHubGitHub/ally-petitt/cve-2024-27632
Analisi delle VulnerabilitàSicurezza WebCrittografiaPaper e RicercaApprendimento e Formazione
GitHubally-petitt/cve-2024-27632

CVE-2024-27632

CVE-2024–27632 Riferimento

Vedi Repository
112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dettagli sulla Vulnerabilità CVE-2024-27632

Panoramica

In Savane v3.12 e versioni precedenti, il timestamp Unix viene utilizzato come seme nel Generatore di Numeri Pseudo-Casuali (PRNG) impiegato per generare i token di protezione contro la Cross-Site Request Forgery (CSRF) (form_id). Di conseguenza, un attaccante potrebbe essere in grado di generare indipendentemente lo stesso token CSRF valido assegnato a un utente vittima, superando così i controlli CSRF e portando a un attacco CSRF riuscito. L'impatto di un attacco CSRF include l'escalation dei privilegi e il furto dell'account.

Classificazione CWE: CWE-335: Uso Incorretto dei Semi nel Generatore di Numeri Pseudo-Casuali (PRNG)

Segnalato da: Ally Petitt

Prodotto interessato: Savane

Versioni interessate: 3.12 e precedenti

Dettagli Tecnici

Prima che venga generato il form_id, viene chiamata utils_srand(). Successivamente, il form_id generato viene creato come hash MD5 di un valore generato dal PRNG di PHP.

frontend/php/include/form.php:61

root@kitploit:~
  if (!$form_id)
    {
      utils_srand ();
      $form_id = md5 (mt_rand (0, 1000000));
    }
Scarica lo strumento

Come mostrato nel blocco di codice sottostante, utils_srand() è definita come una funzione che semina il microtime(), una funzione che restituisce il timestamp Unix moltiplicato per 1.000.000.

frontend/php/include/utils.php:969

root@kitploit:~
function utils_srand ()
{
  mt_srand ((int)((double)microtime () * 1000000));
}

Di conseguenza, il timestamp Unix, un valore prevedibile, viene utilizzato per generare un numero pseudo-casuale critico per la sicurezza. Il momento in cui è stato creato il token di un utente può potenzialmente essere indovinato o innescato da un attaccante per ottenere un timestamp valido che possa essere utilizzato per creare un token CSRF valido.

Passaggi di Convalida

Questi passaggi mirano a dimostrare che conoscere il timestamp è sufficiente per generare un token valido in modo indipendente. Le strategie di attacco nel mondo reale possono richiedere ulteriore creatività per assicurarsi che venga individuato il timestamp corretto della creazione del token.

  1. Visita una pagina web di Savane che genera un form_id.
  2. Prendi nota del timestamp Unix in cui hai visitato quella pagina.
  3. Sostituisci $RECORDED_UNIX_TIME con il tempo registrato ed esegui il seguente script PHP. Osserva che il valore generato corrisponde al form_id restituito dal server al momento della prima visita della pagina web.
root@kitploit:~
<?php
mt_srand ((int)((double)$RECORDED_UNIX_TIME* 1000000));
echo md5 (mt_rand (0, 1000000));
?>

Mitigazione

Aggiornate a Savane versione 3.13 o superiore. La patch è disponibile qui.