Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Vehicle-Service-Management-System-Multiple-Cross-Site-Request-Forgery-CSRF-Leads-to-XSS — CVE-2021-46080 - Vehicle Service Management System 1.0 には、クロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。CSRF攻撃が成功すると、格納型クロスサイトスクリプティング (XSS) の脆弱性につながります。 | Kitploit
ツール/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-xss
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubsanupl/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-xss

Vehicle-Service-Management-System-Multiple-Cross-Site-Request-Forgery-CSRF-Leads-to-XSS

CVE-2021-46080 - Vehicle Service Management System 1.0 には、クロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。CSRF攻撃が成功すると、格納型クロスサイトスクリプティング (XSS) の脆弱性につながります。

リポジトリを見る
114ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-46080

エクスプロイトタイトル: Vehicle Service Management System - '複数'のクロスサイトリクエストフォージェリ (CSRF) が格納型クロスサイトスクリプティング (XSS) につながる

エクスプロイト作者: SANU P.L

CVE: CVE-2021-46080

CVSS: 4.8 MEDIUM

参照:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46080
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46080

説明:

Vehicle Service Management System 1.0 には、クロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。CSRF 攻撃が成功すると、格納型クロスサイトスクリプティング (XSS) の脆弱性につながります。

1. Vehicle Service Management System - 'メカニック一覧' (/admin/?page=mechanics)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスします。
  2. 管理者アカウントを2つ作成します。
  3. ブラウザ A (Chrome) で Admin-1 アカウントにログインします。
  4. ブラウザ B (Firefox) で Admin-2 アカウントにログインします。
  5. Admin-1 アカウント (Chrome) で「メカニック一覧」セクションに移動し、「Create New」ボタンをクリックします。
  6. Full Name 入力フィールドに以下のペイロードを注入します。

ペイロード:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. 「Save」ボタンをクリックします。
  2. burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成します。
  3. CSRF HTML ファイルを保存します。例: CSRF.html
  4. ブラウザ B (Firefox) で CSRF.html ファイルを閲覧します。
  5. ブラウザ B (Firefox) で「メカニック一覧」セクションに移動します。
  6. 悪意のあるJavaScriptコードが実行されます。

2. Vehicle Service Management System - 'サービスリクエスト' (/admin/?page=service_requests)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスします。
  2. 管理者アカウントを2つ作成します。
  3. ブラウザ A (Chrome) で Admin-1 アカウントにログインします。
  4. ブラウザ B (Firefox) で Admin-2 アカウントにログインします。
  5. Admin-1 アカウント (Chrome) で「サービスリクエスト」セクションに移動し、「Create New」ボタンをクリックします。
  6. Owner Contact 入力フィールドに以下のペイロードを注入します。

ペイロード:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. 「Save Request」ボタンをクリックします。
  2. burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成します。
  3. CSRF HTML ファイルを保存します。例: CSRF.html
  4. ブラウザ B (Firefox) で CSRF.html ファイルを閲覧します。
  5. ブラウザ B (Firefox) で「サービスリクエスト」セクションに移動します。
  6. 新しく作成したサービスリクエストを選択し、「View」の下の「Action」をクリックします。
  7. 悪意のあるJavaScriptコードが実行されます。

3. Vehicle Service Management System - 'カテゴリ一覧' (/admin/?page=maintenance/category)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスします。
  2. 管理者アカウントを2つ作成します。
  3. ブラウザ A (Chrome) で Admin-1 アカウントにログインします。
  4. ブラウザ B (Firefox) で Admin-2 アカウントにログインします。
  5. Admin-1 アカウント (Chrome) で「カテゴリ一覧」セクションに移動し、「Create New」ボタンをクリックします。
  6. Category Name 入力フィールドに以下のペイロードを注入します。

ペイロード:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. 「Save」ボタンをクリックします。
  2. burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成します。
  3. CSRF HTML ファイルを保存します。例: CSRF.html
  4. ブラウザ B (Firefox) で CSRF.html ファイルを閲覧します。
  5. ブラウザ B (Firefox) で「カテゴリ一覧」セクションに移動します。
  6. 悪意のあるJavaScriptコードが実行されます。

4. Vehicle Service Management System - 'サービス一覧' (/admin/?page=maintenance/services)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスします。
  2. 管理者アカウントを2つ作成します。
  3. ブラウザ A (Chrome) で Admin-1 アカウントにログインします。
  4. ブラウザ B (Firefox) で Admin-2 アカウントにログインします。
  5. Admin-1 アカウント (Chrome) で「サービス一覧」セクションに移動し、「Create New」ボタンをクリックします。
  6. Service Name 入力フィールドに以下のペイロードを注入します。

ペイロード:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. 「Save」ボタンをクリックします。
  2. burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成します。
  3. CSRF HTML ファイルを保存します。例: CSRF.html
  4. ブラウザ B (Firefox) で CSRF.html ファイルを閲覧します。
  5. ブラウザ B (Firefox) で「サービス一覧」セクションに移動します。
  6. 悪意のあるJavaScriptコードが実行されます。

5. Vehicle Service Management System - 'ユーザー一覧' (/admin/?page=user/list)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスします。
  2. 管理者アカウントを2つ作成します。
  3. ブラウザ A (Chrome) で Admin-1 アカウントにログインします。
  4. ブラウザ B (Firefox) で Admin-2 アカウントにログインします。
  5. Admin-1 アカウント (Chrome) で「ユーザー一覧」セクションに移動し、「Create New」ボタンをクリックします。
  6. First Name 入力フィールドに以下のペイロードを注入します。

ペイロード:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. 「Save」ボタンをクリックします。
  2. burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成します。
  3. CSRF HTML ファイルを保存します。例: CSRF.html
  4. ブラウザ B (Firefox) で CSRF.html ファイルを閲覧します。
  5. ブラウザ B (Firefox) で「ユーザー一覧」セクションに移動します。
  6. 悪意のあるJavaScriptコードが実行されます。

6. Vehicle Service Management System - '設定' (/admin/?page=system_info)

エクスプロイト:

  1. 管理パネル http://localhost/vehicle_service/admin にアクセスします。
  2. 管理者アカウントを2つ作成します。
  3. ブラウザ A (Chrome) で Admin-1 アカウントにログインします。
  4. ブラウザ B (Firefox) で Admin-2 アカウントにログインします。
  5. Admin-1 アカウント (Chrome) で「設定」セクションに移動します。
  6. System Name 入力フィールドに以下のペイロードを注入します。

ペイロード:

root@kitploit:~
 "><script>alert(document.cookie)</script>
  1. 「Update」ボタンをクリックします。
  2. burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成します。
  3. CSRF HTML ファイルを保存します。例: CSRF.html
  4. ブラウザ B (Firefox) で CSRF.html ファイルを閲覧します。
  5. ブラウザ B (Firefox) で「設定」セクションに移動します。
  6. 悪意のあるJavaScriptコードが実行されます。

影響:

複数のエンドポイントにクロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在し、格納型クロスサイトスクリプティング (XSS) の脆弱性につながります。

緩和策:

以下の実装を推奨します。

  • 一般的なセッショントークンと同様に、予測不可能で高いエントロピーを持つこと。
  • ユーザーのセッションに紐づいていること。
  • 関連するアクションが実行される前に、すべてのケースで厳密に検証されること。
ツールをダウンロード