
Proof-of-concept exploit che dimostra il takeover dell'account non autenticato basato su CSRF tramite DOM-XSS riflesso nel pannello di amministrazione di BigTreeCMS v4.4.14.
Account Takeover tramite CSRF non autenticato in BigTreeCMS v4.4.14
Tutti i moduli ricercabili nel pannello di amministrazione di BigTreeCMS v4.4.14 sono vulnerabili a DOM-XSS riflesso tramite l'URI. Le query di ricerca vengono riflesse nella pagina senza una corretta sanificazione, portando all'esecuzione arbitraria di JavaScript. I token CSRF sono anche memorizzati in variabili facilmente richiamabili in tutte le pagine, rendendo possibile per un attaccante non autenticato forgiare una richiesta come Amministratore o Sviluppatore tramite clickjacking.
URI: /site/index.php/admin/{module_name}/?search={search_query}


Con questo un attaccante potrebbe creare un attacco di clickjacking tramite un'email o un link malevolo su una pagina web che ospita, che potrebbe forgiare richieste come l'utente target.

Il payload fornito forja una richiesta come utente id 1 e cambierà l'email e la password di quell'utente.
Scoperto da @giuseppesec il 20 agosto 2021