Vehicle-Service-Management-System-Multiple-Cross-Site-Request-Forgery-CSRF-Leads-to-XSS — CVE-2021-46080 - Vehicle Service Management System 1.0 には、クロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。CSRF攻撃が成功すると、格納型クロスサイトスクリプティング (XSS) の脆弱性につながります。 | Kitploit
sanupl/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-xssVehicle-Service-Management-System-Multiple-Cross-Site-Request-Forgery-CSRF-Leads-to-XSS
CVE-2021-46080 - Vehicle Service Management System 1.0 には、クロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。CSRF攻撃が成功すると、格納型クロスサイトスクリプティング (XSS) の脆弱性につながります。
114ヶ月前
コミュニティで最も使われているツールを見つけましょう。
CVE-2021-46080
エクスプロイトタイトル: Vehicle Service Management System - '複数'のクロスサイトリクエストフォージェリ (CSRF) が格納型クロスサイトスクリプティング (XSS) につながる
CVE: CVE-2021-46080
CVSS: 4.8 MEDIUM
参照:
説明:
Vehicle Service Management System 1.0 には、クロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在します。CSRF 攻撃が成功すると、格納型クロスサイトスクリプティング (XSS) の脆弱性につながります。
1. Vehicle Service Management System - 'メカニック一覧' (/admin/?page=mechanics)
エクスプロイト:
- 管理パネル http://localhost/vehicle_service/admin にアクセスします。
- 管理者アカウントを2つ作成します。
- ブラウザ A (Chrome) で Admin-1 アカウントにログインします。
- ブラウザ B (Firefox) で Admin-2 アカウントにログインします。
- Admin-1 アカウント (Chrome) で「メカニック一覧」セクションに移動し、「Create New」ボタンをクリックします。
- Full Name 入力フィールドに以下のペイロードを注入します。
ペイロード:
"><script>alert(document.cookie)</script>
- 「Save」ボタンをクリックします。
- burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成します。
- CSRF HTML ファイルを保存します。例: CSRF.html
- ブラウザ B (Firefox) で CSRF.html ファイルを閲覧します。
- ブラウザ B (Firefox) で「メカニック一覧」セクションに移動します。
- 悪意のあるJavaScriptコードが実行されます。
2. Vehicle Service Management System - 'サービスリクエスト' (/admin/?page=service_requests)
エクスプロイト:
- 管理パネル http://localhost/vehicle_service/admin にアクセスします。
- 管理者アカウントを2つ作成します。
- ブラウザ A (Chrome) で Admin-1 アカウントにログインします。
- ブラウザ B (Firefox) で Admin-2 アカウントにログインします。
- Admin-1 アカウント (Chrome) で「サービスリクエスト」セクションに移動し、「Create New」ボタンをクリックします。
- Owner Contact 入力フィールドに以下のペイロードを注入します。
ペイロード:
"><script>alert(document.cookie)</script>
- 「Save Request」ボタンをクリックします。
- burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成します。
- CSRF HTML ファイルを保存します。例: CSRF.html
- ブラウザ B (Firefox) で CSRF.html ファイルを閲覧します。
- ブラウザ B (Firefox) で「サービスリクエスト」セクションに移動します。
- 新しく作成したサービスリクエストを選択し、「View」の下の「Action」をクリックします。
- 悪意のあるJavaScriptコードが実行されます。
3. Vehicle Service Management System - 'カテゴリ一覧' (/admin/?page=maintenance/category)
エクスプロイト:
- 管理パネル http://localhost/vehicle_service/admin にアクセスします。
- 管理者アカウントを2つ作成します。
- ブラウザ A (Chrome) で Admin-1 アカウントにログインします。
- ブラウザ B (Firefox) で Admin-2 アカウントにログインします。
- Admin-1 アカウント (Chrome) で「カテゴリ一覧」セクションに移動し、「Create New」ボタンをクリックします。
- Category Name 入力フィールドに以下のペイロードを注入します。
ペイロード:
"><script>alert(document.cookie)</script>
- 「Save」ボタンをクリックします。
- burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成します。
- CSRF HTML ファイルを保存します。例: CSRF.html
- ブラウザ B (Firefox) で CSRF.html ファイルを閲覧します。
- ブラウザ B (Firefox) で「カテゴリ一覧」セクションに移動します。
- 悪意のあるJavaScriptコードが実行されます。
4. Vehicle Service Management System - 'サービス一覧' (/admin/?page=maintenance/services)
エクスプロイト:
- 管理パネル http://localhost/vehicle_service/admin にアクセスします。
- 管理者アカウントを2つ作成します。
- ブラウザ A (Chrome) で Admin-1 アカウントにログインします。
- ブラウザ B (Firefox) で Admin-2 アカウントにログインします。
- Admin-1 アカウント (Chrome) で「サービス一覧」セクションに移動し、「Create New」ボタンをクリックします。
- Service Name 入力フィールドに以下のペイロードを注入します。
ペイロード:
"><script>alert(document.cookie)</script>
- 「Save」ボタンをクリックします。
- burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成します。
- CSRF HTML ファイルを保存します。例: CSRF.html
- ブラウザ B (Firefox) で CSRF.html ファイルを閲覧します。
- ブラウザ B (Firefox) で「サービス一覧」セクションに移動します。
- 悪意のあるJavaScriptコードが実行されます。
5. Vehicle Service Management System - 'ユーザー一覧' (/admin/?page=user/list)
エクスプロイト:
- 管理パネル http://localhost/vehicle_service/admin にアクセスします。
- 管理者アカウントを2つ作成します。
- ブラウザ A (Chrome) で Admin-1 アカウントにログインします。
- ブラウザ B (Firefox) で Admin-2 アカウントにログインします。
- Admin-1 アカウント (Chrome) で「ユーザー一覧」セクションに移動し、「Create New」ボタンをクリックします。
- First Name 入力フィールドに以下のペイロードを注入します。
ペイロード:
"><script>alert(document.cookie)</script>
- 「Save」ボタンをクリックします。
- burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成します。
- CSRF HTML ファイルを保存します。例: CSRF.html
- ブラウザ B (Firefox) で CSRF.html ファイルを閲覧します。
- ブラウザ B (Firefox) で「ユーザー一覧」セクションに移動します。
- 悪意のあるJavaScriptコードが実行されます。
6. Vehicle Service Management System - '設定' (/admin/?page=system_info)
エクスプロイト:
- 管理パネル http://localhost/vehicle_service/admin にアクセスします。
- 管理者アカウントを2つ作成します。
- ブラウザ A (Chrome) で Admin-1 アカウントにログインします。
- ブラウザ B (Firefox) で Admin-2 アカウントにログインします。
- Admin-1 アカウント (Chrome) で「設定」セクションに移動します。
- System Name 入力フィールドに以下のペイロードを注入します。
ペイロード:
"><script>alert(document.cookie)</script>
- 「Update」ボタンをクリックします。
- burpsuite でリクエストをキャプチャし、CSRF HTML ファイルを生成します。
- CSRF HTML ファイルを保存します。例: CSRF.html
- ブラウザ B (Firefox) で CSRF.html ファイルを閲覧します。
- ブラウザ B (Firefox) で「設定」セクションに移動します。
- 悪意のあるJavaScriptコードが実行されます。
影響:
複数のエンドポイントにクロスサイトリクエストフォージェリ (CSRF) の脆弱性が存在し、格納型クロスサイトスクリプティング (XSS) の脆弱性につながります。
緩和策:
- 一般的なセッショントークンと同様に、予測不可能で高いエントロピーを持つこと。
- ユーザーのセッションに紐づいていること。
- 関連するアクションが実行される前に、すべてのケースで厳密に検証されること。