
このリポジトリには、RCEを取得するためにCSRF+XSSチェーンを利用するiTOP CVE-2024-52002, 52000, 31998, 31448のエクスプロイトが含まれています。
このリポジトリには、iTOPのCVE-2024-52002、52000、31998、31448に関するエクスプロイトが含まれています。これらはCSRF+XSSの連鎖を利用し、ソフトウェア上で管理者権限を取得します。
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"
このように表示されます
4) 標準のインストール手順を続行します
5) これでセットアップフェーズが完了し、iTOPにアクセスできるようになります

iTOPソフトウェアを自由に探索してください。
攻撃者にとって最も価値があるのは、http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu にある管理者ログインを介してリモートからソフトウェアにアクセスすることです。
まずXSSエクスプロイトをテストしてみましょう。このGitHubリポジトリのxss.csvを使用してテストできます。
http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImport に移動します

CVEページによると、複数のページでCSRFが存在するため、CSRFを調べてみましょう。 CSRFとXSSの単独ではあまり意味がありませんが、組み合わせることで最終的に管理者アカウントを作成できるようになります。
first_step_import_data.html)
python3 -m http.server 9001first_step_add_user.html と last_step_add_user.html
ユーザーがリンク first_step_add_user.html をクリックすると、まずCSRF+XSSでアクショントークンを取得し、そのトークンを使ってユーザーを作成するために連鎖します。つまり、CSRF+XSS+CSRFとなります。
脆弱なリンクは、GitHubリポジトリに追加されたサンプルのフィッシングメールを使用してユーザーに送信できます。