
SureFormsにおける未認証のCSV数式インジェクションの概念実証(PoC)。細工されたフォーム送信が、管理者によるエクスポート時にスプレッドシートの数式をトリガーすることを示します。
Sureforms は、攻撃者がフォーム送信時にCSV式を注入できる、未認証のCSVインジェクション脆弱性の影響を受けます。この式は、管理者がCSVファイルをエクスポートして開いたときに実行されます。
Step 1: フォームを送信し、送信リクエストをインターセプトします
Step 2: 「srfm-input...」というキーを含むボディの行を次のように変更します
<randomtext>-lbl-<the formula in base 64>: <the content>
例:
abcdef-lbl-PTIrNStjbWR8JyAvQyBjYWxjJyFBMA==
Step 3: 送信リクエストを送信し、管理者がCSVファイルをエクスポートして開いたときにペイロードが実行されるのを待ちます
この問題を解決するには、最新バージョン(2.1.3 以降)に更新してください。
注記
この記事が素晴らしく興味深いと感じたら、私のGithub Sponsorで支援してください。