
Riproduce la vulnerabilità CSRF CVE-2019-1010054 in Dolibarr 7.0.0 con un ambiente lab basato su Vagrant. Include guida dettagliata per attacchi di cambio password, disabilitazione utente e bypass della crittografia.
Dolibarr 7.0.0 è affetto da: Cross Site Request Forgery (CSRF). L'impatto è: permettere a HTML malintenzionato di cambiare la password dell'utente, disabilitare utenti e disabilitare la crittografia delle password. Il componente è: Funzione cambio password utente, disabilitazione utente e crittografia password. Il vettore di attacco è: accesso admin a URL malintenzionati.
-esegui: 'vagrant up' per scaricare l'ambiente (naturalmente richiede del tempo: fino a un paio d'ore - è vagrant, cosa vuoi farci ¯_(ツ)_/¯).
-Una volta che l'ambiente è pronto, esegui i seguenti comandi dalla directory dev :
rm index.html
mv backup_index.html index.html
-esegui
vagrant ssh
-segui il resto dei passaggi nel report
-Il report è in francese, descrive misure che potrebbero limitare questo tipo di violazione, fornisce anche un'analisi dettagliata della violazione e una procedura dettagliata su cosa fare per riprodurre la violazione.