Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-46067 — CVE-2021-46067 - Vehicle Service Management System 1.0 では、攻撃者が Cookie を盗むことで、完全なアカウント乗っ取り (Full Account Takeover) が可能になります。 | Kitploit
ツール/GitHubGitHub/sanupl/cve-2021-46067
フィッシングツールエクスプロイトなりすましツールウェブアプリケーション悪用ソーシャルエンジニアリング認証
GitHubsanupl/cve-2021-46067

CVE-2021-46067

CVE-2021-46067 - Vehicle Service Management System 1.0 では、攻撃者が Cookie を盗むことで、完全なアカウント乗っ取り (Full Account Takeover) が可能になります。

リポジトリを見る
164ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-46067

Exploit Title: Vehicle Service Management System - 「複数の」Cookie窃取による完全なアカウント乗っ取り

Exploit Author: SANU P.L

CVE: CVE-2021-46067

CVSS: 9.8 緊急

References:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067

Description:

Vehicle Service Management System 1.0 では、攻撃者がCookieを窃取し、完全なアカウント乗っ取りにつながる可能性があります。

1. Vehicle Service Management System - 「MyAccount」(/admin/?page=user)

Exploit:

  1. 管理者パネル http://localhost/vehicle_service/admin にログインします
  2. 「My Account」セクション http://localhost/vehicle_service/admin/?page=user に移動します
  3. Webhook URL を生成します - https://webhook.site
  4. Webhookの一意のURLをコピーし、以下のHTMLコードに貼り付けます。

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. 上記のHTMLコードを保存します(例:Cookie Stealing.html)
  2. 「My Account」セクションで必要な情報をすべて入力し、AvatarにHTMLファイルを選択します。
  3. 「更新」ボタンをクリックします。
  4. アバター画像を新しいタブで開き、Webhookのステータスを確認します。
  5. リクエストが取得され、そこにPHPSESSIDが含まれています。
  6. PHPSESSIDの値をコピーし、別のブラウザを開きます。
  7. 管理者パネル http://localhost/vehicle_service/admin にアクセスします
  8. Cookieの値を確認し、PHPSESSIDの値をコピーしたPHPSESSIDの値に変更します。
  9. 次に、管理者パネル http://localhost/vehicle_service/admin にアクセスします
  10. アカウントへのログインに成功しました。アカウント乗っ取りが成功しました。

2. Vehicle Service Management System - 「User List」(/admin/?page=user/manage_user)

Exploit:

  1. 管理者パネル http://localhost/vehicle_service/admin にログインします
  2. 「User List」セクションに移動し、「Create New」ボタンをクリックします。
  3. Webhook URL を生成します - https://webhook.site
  4. Webhookの一意のURLをコピーし、以下のHTMLコードに貼り付けます。

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. 上記のHTMLコードを保存します(例:Cookie Stealing.html)
  2. 「Create New User」セクションで必要な情報をすべて入力し、AvatarにHTMLファイルを選択します。
  3. 「保存」ボタンをクリックします。
  4. アバター画像を新しいタブで開き、Webhookのステータスを確認します。
  5. リクエストが取得され、そこにPHPSESSIDが含まれています。
  6. PHPSESSIDの値をコピーし、別のブラウザを開きます。
  7. 管理者パネル http://localhost/vehicle_service/admin にアクセスします
  8. Cookieの値を確認し、PHPSESSIDの値をコピーしたPHPSESSIDの値に変更します。
  9. 次に、管理者パネル http://localhost/vehicle_service/admin にアクセスします
  10. アカウントへのログインに成功しました。アカウント乗っ取りが成功しました。

3. Vehicle Service Management System - 「Settings-System Logo」(/admin/?page=system_info)

Exploit:

  1. 管理者パネル http://localhost/vehicle_service/admin にログインします
  2. 「Settings」セクション http://localhost/vehicle_service/admin/?page=system_info に移動します
  3. Webhook URL を生成します - https://webhook.site
  4. Webhookの一意のURLをコピーし、以下のHTMLコードに貼り付けます。

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. 上記のHTMLコードを保存します(例:Cookie Stealing.html)
  2. 「Settings」セクションで必要な情報をすべて入力し、System LogoにHTMLファイルを選択します。
  3. 「更新」ボタンをクリックします。
  4. System Logoの画像を新しいタブで開き、Webhookのステータスを確認します。
  5. リクエストが取得され、そこにPHPSESSIDが含まれています。
  6. PHPSESSIDの値をコピーし、別のブラウザを開きます。
  7. 管理者パネル http://localhost/vehicle_service/admin にアクセスします
  8. Cookieの値を確認し、PHPSESSIDの値をコピーしたPHPSESSIDの値に変更します。
  9. 次に、管理者パネル http://localhost/vehicle_service/admin にアクセスします
  10. アカウントへのログインに成功しました。アカウント乗っ取りが成功しました。

4. Vehicle Service Management System - 「Settings-Website Cover」(/admin/?page=system_info)

Exploit:

  1. 管理者パネル http://localhost/vehicle_service/admin にログインします
  2. 「Settings」セクション http://localhost/vehicle_service/admin/?page=system_info に移動します
  3. Webhook URL を生成します - https://webhook.site
  4. Webhookの一意のURLをコピーし、以下のHTMLコードに貼り付けます。

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. 上記のHTMLコードを保存します(例:Cookie Stealing.html)
  2. 「Settings」セクションで必要な情報をすべて入力し、Website CoverにHTMLファイルを選択します。
  3. 「更新」ボタンをクリックします。
  4. Website Coverの画像を新しいタブで開き、Webhookのステータスを確認します。
  5. リクエストが取得され、そこにPHPSESSIDが含まれています。
  6. PHPSESSIDの値をコピーし、別のブラウザを開きます。
  7. 管理者パネル http://localhost/vehicle_service/admin にアクセスします
  8. Cookieの値を確認し、PHPSESSIDの値をコピーしたPHPSESSIDの値に変更します。
  9. 次に、管理者パネル http://localhost/vehicle_service/admin にアクセスします
  10. アカウントへのログインに成功しました。アカウント乗っ取りが成功しました。

Impact:

攻撃者が悪意のあるHTMLファイルをアップロードすると、サードパーティのウェブサイトにリダイレクトされ、リクエスト内でCookieが露出します。これにより、完全なアカウント乗っ取りにつながります。

Mitigation:

ファイルアップロード機能を検証し、セッションで二次チェックを実行することを推奨します。

ツールをダウンロード