
SureForms에서 인증되지 않은 CSV 수식 주입에 대한 개념 증명으로, 조작된 양식 제출이 관리자가 내보낼 때 스프레드시트 수식을 트리거함을 보여줍니다.
Sureforms는 인증되지 않은 CSV 인젝션 취약점에 취약하며, 공격자가 양식을 제출할 때 CSV 수식을 주입할 수 있습니다. 이 수식은 관리자가 CSV 파일을 내보내고 열 때 실행됩니다.
1단계: 양식을 제출한 후 제출 요청을 가로챕니다.
2단계: "srfm-input..." 키가 포함된 본문 줄을 다음과 같이 변경합니다.
<randomtext>-lbl-<the formula in base 64>: <the content>
예시:
abcdef-lbl-PTIrNStjbWR8JyAvQyBjYWxjJyFBMA==
3단계: 제출 요청을 전송하고, 관리자가 CSV 파일을 내보내고 열 때 페이로드가 실행되기를 기다립니다.
이 문제를 해결하려면 최신 버전(2.1.3 이상)으로 업데이트하세요.
참고
이 write-up이 훌륭하고 흥미롭다고 생각하신다면, 제 Github Sponsor에서 후원해 주세요.