
이 저장소에는 CSRF+XSS 체이닝을 통해 RCE를 얻는 iTOP CVE-2024-52002, 52000, 31998, 31448에 대한 익스플로잇이 포함되어 있습니다.
이 저장소는 iTOP CVE-2024-52002, 52000, 31998, 31448에 대한 익스플로잇을 포함하며, CSRF+XSS 체이닝을 통해 소프트웨어에서 관리자 권한을 획득합니다.
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"
이런 형태로 출력되어야 합니다.

iTOP 소프트웨어를 자유롭게 탐색해보세요.
공격자 입장에서 가장 가치 있는 것은 http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu에 위치한 관리자 로그인을 통해 소프트웨어에 원격으로 접근하는 것입니다.
XSS 익스플로잇을 테스트하는 것부터 시작해보겠습니다. 이 GitHub 저장소에 있는 xss.csv를 사용하여 테스트할 수 있습니다.
http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImport로 이동파일 선택을 클릭하고 xss.csv 업로드
가져오기 시뮬레이션을 클릭하면 XSS 확인 가능

CVE 페이지에서 여러 페이지에 CSRF가 존재한다고 명시되어 있으므로 CSRF를 살펴보겠습니다. CSRF와 XSS는 각각 단독으로는 큰 영향을 주지 않지만, 함께 사용하면 결국 관리자 계정을 생성할 수 있습니다.
first_step_import_data.html)
python3 -m http.server 9001first_step_add_user.html 및 last_step_add_user.html
사용자가 first_step_add_user.html 링크를 클릭하면 먼저 CSRF+XSS를 사용하여 액션 토큰을 획득한 후, 그 토큰을 사용하여 체이닝을 통해 사용자를 생성합니다.
본질적으로 CSRF+XSS+CSRF가 됩니다.
취약 링크는 GitHub 저장소에 추가된 샘플 피싱 이메일을 사용하여 사용자에게 전송할 수 있습니다.