Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-46080 — CVE-2021-46080 - 車両サービス管理システム1.0にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。CSRF攻撃が成功すると、格納型クロスサイトスクリプティングの脆弱性につながります。 | Kitploit
ツール/GitHubGitHub/sanupl/cve-2021-46080
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsanupl/cve-2021-46080

CVE-2021-46080

CVE-2021-46080 - 車両サービス管理システム1.0にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在します。CSRF攻撃が成功すると、格納型クロスサイトスクリプティングの脆弱性につながります。

リポジトリを見る
114ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-46080

エクスプロイトタイトル: Vehicle Service Management System - '複数の' クロスサイトリクエストフォージェリ (CSRF) により格納型クロスサイトスクリプティング (XSS)

エクスプロイト作成者: SANU P.L

CVE: CVE-2021-46080

CVSS: 4.8 中

参考資料:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46080
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46080

説明:

Vehicle Service Management System 1.0 にはクロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。CSRF 攻撃が成功すると、格納型クロスサイトスクリプティング (XSS) の脆弱性が発生します。

1. Vehicle Service Management System - 'メカニック一覧' (/admin/?page=mechanics)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスする。
  2. 2つの管理者アカウントを作成する。
  3. ブラウザA (Chrome) で管理者1アカウントにログインする。
  4. ブラウザB (Firefox) で管理者2アカウントにログインする。
  5. 管理者1アカウント(Chrome) で [メカニック一覧] セクションに移動し、[新規作成] ボタンをクリックする。
  6. 以下のペイロードを [氏名] 入力フィールドに注入する。

ペイロード:

 "><script>alert(document.cookie)</script>
  1. [保存] ボタンをクリックする。
  2. burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成する。
  3. CSRF HTML ファイルを保存する。例: CSRF.html
  4. ブラウザB (Firefox) で CSRF.html ファイルを参照する。
  5. ブラウザB (Firefox) で [メカニック一覧] セクションに移動する。
  6. 悪意のある JavaScript コードが実行される。

2. Vehicle Service Management System - 'サービスリクエスト' (/admin/?page=service_requests)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスする。
  2. 2つの管理者アカウントを作成する。
  3. ブラウザA (Chrome) で管理者1アカウントにログインする。
  4. ブラウザB (Firefox) で管理者2アカウントにログインする。
  5. 管理者1アカウント(Chrome) で [サービスリクエスト] セクションに移動し、[新規作成] ボタンをクリックする。
  6. 以下のペイロードを [所有者連絡先] 入力フィールドに注入する。

ペイロード:

 "><script>alert(document.cookie)</script>
  1. [リクエストを保存] ボタンをクリックする。
  2. burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成する。
  3. CSRF HTML ファイルを保存する。例: CSRF.html
  4. ブラウザB (Firefox) で CSRF.html ファイルを参照する。
  5. ブラウザB (Firefox) で [サービスリクエスト] セクションに移動する。
  6. 新しく作成されたサービスリクエストを選択し、[表示] の [アクション] をクリックする。
  7. 悪意のある JavaScript コードが実行される。

3. Vehicle Service Management System - 'カテゴリ一覧' (/admin/?page=maintenance/category)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスする。
  2. 2つの管理者アカウントを作成する。
  3. ブラウザA (Chrome) で管理者1アカウントにログインする。
  4. ブラウザB (Firefox) で管理者2アカウントにログインする。
  5. 管理者1アカウント(Chrome) で [カテゴリ一覧] セクションに移動し、[新規作成] ボタンをクリックする。
  6. 以下のペイロードを [カテゴリ名] 入力フィールドに注入する。

ペイロード:

 "><script>alert(document.cookie)</script>
  1. [保存] ボタンをクリックする。
  2. burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成する。
  3. CSRF HTML ファイルを保存する。例: CSRF.html
  4. ブラウザB (Firefox) で CSRF.html ファイルを参照する。
  5. ブラウザB (Firefox) で [カテゴリ一覧] セクションに移動する。
  6. 悪意のある JavaScript コードが実行される。

4. Vehicle Service Management System - 'サービス一覧' (/admin/?page=maintenance/services)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスする。
  2. 2つの管理者アカウントを作成する。
  3. ブラウザA (Chrome) で管理者1アカウントにログインする。
  4. ブラウザB (Firefox) で管理者2アカウントにログインする。
  5. 管理者1アカウント(Chrome) で [サービス一覧] セクションに移動し、[新規作成] ボタンをクリックする。
  6. 以下のペイロードを [サービス名] 入力フィールドに注入する。

ペイロード:

 "><script>alert(document.cookie)</script>
  1. [保存] ボタンをクリックする。
  2. burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成する。
  3. CSRF HTML ファイルを保存する。例: CSRF.html
  4. ブラウザB (Firefox) で CSRF.html ファイルを参照する。
  5. ブラウザB (Firefox) で [サービス一覧] セクションに移動する。
  6. 悪意のある JavaScript コードが実行される。

5. Vehicle Service Management System - 'ユーザ一覧' (/admin/?page=user/list)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスする。
  2. 2つの管理者アカウントを作成する。
  3. ブラウザA (Chrome) で管理者1アカウントにログインする。
  4. ブラウザB (Firefox) で管理者2アカウントにログインする。
  5. 管理者1アカウント(Chrome) で [ユーザ一覧] セクションに移動し、[新規作成] ボタンをクリックする。
  6. 以下のペイロードを [名] 入力フィールドに注入する。

ペイロード:

 "><script>alert(document.cookie)</script>
  1. [保存] ボタンをクリックする。
  2. burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成する。
  3. CSRF HTML ファイルを保存する。例: CSRF.html
  4. ブラウザB (Firefox) で CSRF.html ファイルを参照する。
  5. ブラウザB (Firefox) で [ユーザ一覧] セクションに移動する。
  6. 悪意のある JavaScript コードが実行される。

6. Vehicle Service Management System - '設定' (/admin/?page=system_info)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスする。
  2. 2つの管理者アカウントを作成する。
  3. ブラウザA (Chrome) で管理者1アカウントにログインする。
  4. ブラウザB (Firefox) で管理者2アカウントにログインする。
  5. 管理者1アカウント(Chrome) で [設定] セクションに移動する。
  6. 以下のペイロードを [システム名] 入力フィールドに注入する。

ペイロード:

 "><script>alert(document.cookie)</script>
  1. [更新] ボタンをクリックする。
  2. burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成する。
  3. CSRF HTML ファイルを保存する。例: CSRF.html
  4. ブラウザB (Firefox) で CSRF.html ファイルを参照する。
  5. ブラウザB (Firefox) で [設定] セクションに移動する。
  6. 悪意のある JavaScript コードが実行される。

影響:

複数のエンドポイントにクロスサイトリクエストフォージェリの脆弱性が存在し、格納型クロスサイトスクリプティングの脆弱性につながります。

緩和策:

以下の実装を推奨します:

  • セッショントークンと同様に、高エントロピーで予測不可能であること。
  • ユーザーのセッションに結びついていること。
  • 関連するアクションが実行される前に、毎回厳密に検証されること。
ツールをダウンロード