
Questa repository contiene exploit per iTOP CVE-2024-52002, 52000, 31998, 31448 che implicano la concatenazione di CSRF+XSS per ottenere RCE
Questo repository contiene exploit per iTOP CVE-2024-52002, 52000, 31998, 31448 che sfruttano il concatenamento di CSRF+XSS per ottenere privilegi di amministratore sul software.
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"
Dovrebbe apparire qualcosa di simile

Sentiti libero di esplorare il software iTOP.
Per un attaccante, la cosa più preziosa sarebbe ottenere accesso remoto al software tramite il login amministratore situato all'indirizzo http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu
Iniziamo testando l'exploit XSS; puoi usare il file xss.csv in questo repository GitHub per testarlo.
http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImportSelect a File e carica il file xss.csv
Simulate the import possiamo vedere la XSS

Esploriamo la CSRF, poiché le pagine delle CVE ci dicono che sono presenti CSRF su più pagine. Sia la CSRF che la XSS da sole non ci danno molto, ma insieme possiamo fare qualcosa per creare infine un account amministratore.
first_step_import_data.html)
python3 -m http.server 9001first_step_add_user.html e last_step_add_user.html
Possiamo vedere che quando l'utente clicca sul link first_step_add_user.html, prima usa la CSRF+XSS per ottenere il token dell'azione e poi lo usa per creare l'utente tramite concatenamento.
In sostanza diventa CSRF+XSS+CSRF
Il link vulnerabile può essere inviato all'utente utilizzando un esempio di email di phishing aggiunto nel repository GitHub.