
CVE CSRF アカウント削除
#著者 : Aitor Herrero Fuentes
CSRFによる全アカウント削除
demo.spa-cart.com アプリケーションにおける Cross Site Request Forgery の脆弱性により、リモート攻撃者が任意のコードを実行し、ワンクリックで "すべてのアカウント" を削除できる可能性があります。
CSRF 脆弱性は、悪意のある攻撃者が被害者をだまして、意図しない操作を実行させることができる場合に発生します。このケースでは、悪意のある攻撃者が被害者をだまして、悪意のあるコードを含むリンクをクリックさせたり、ファイルを開かせたりする可能性があります。このコードは、その後、すべてのアカウントを削除するために使用される可能性があります。
POC
1 - このコードを含むファイルを作成し、HTMLとして保存します。 攻撃: 全アカウント削除
ヒント: すべてのユーザーには 1 つの ID が割り当てられています。例: "status[852]"。HTML を "status[001]" から "status[002]" ---etc---etc と続けて 1000 に到達するまで埋めます。このヒントにより、攻撃者はすべてのユーザーを削除できます。
2 - test.html の例
3 - 被害者に送信する
4 - 被害者が HTML を開くと、test.html がブラウザで開かれ、被害者がボタンをクリックすると、 コードが被害者の現在のセッションで実行されます。