
BigTreeCMS v4.4.14 관리자 패널에서 반사형 DOM-XSS를 통한 인증되지 않은 CSRF 기반 계정 탈취를 입증하는 개념 증명 익스플로잇.
인증되지 않은 CSRF 계정 탈취 (BigTreeCMS v4.4.14)
BigTreeCMS v4.4.14 관리자 패널의 모든 검색 가능한 모듈은 URI를 통해 반사형 DOM-XSS에 취약합니다. 검색 쿼리는 적절한 살균 없이 페이지에 반영되어 임의의 자바스크립트 실행을 유발합니다. CSRF 토큰 또한 모든 페이지에서 쉽게 호출 가능한 변수에 저장되어 있어, 인증되지 않은 공격자가 클릭재킹을 통해 관리자 또는 개발자로 요청을 위조할 수 있습니다.
URI: /site/index.php/admin/{module_name}/?search={search_query}


이를 통해 공격자는 이메일 또는 자신이 호스팅하는 웹페이지의 악성 링크를 통해 클릭재킹 공격을 생성할 수 있으며, 대상 사용자로서 요청을 위조할 수 있습니다.

제공된 페이로드는 사용자 ID 1로 요청을 위조하며, 해당 사용자의 이메일과 비밀번호를 변경합니다.
발견자: @giuseppesec, 2021년 8월 20일