
Exploit de prova de conceito demonstrando a tomada de conta não autenticada baseada em CSRF via DOM-XSS refletido no painel de administração do BigTreeCMS v4.4.14.
Ataque de CSRF não autenticado para Assunção de Conta no BigTreeCMS v4.4.14
Todos os módulos pesquisáveis no painel de administração do BigTreeCMS v4.4.14 são vulneráveis a DOM-XSS refletido via URI. As consultas de pesquisa são refletidas na página sem a devida sanitização, levando à execução de JavaScript arbitrário. Os Tokens CSRF também são armazenados em variáveis facilmente chamáveis em todas as páginas, possibilitando que um atacante não autenticado forje uma solicitação como Administrador ou Desenvolvedor via clickjacking.
URI: /site/index.php/admin/{module_name}/?search={search_query}


Com isso, um atacante poderia criar um ataque de clickjacking via e-mail ou um link malicioso em uma página web que esteja hospedando, que poderia forjar solicitações como o usuário alvo.

O payload fornecido forja uma solicitação como o usuário id 1 e alterará o e-mail e a senha desse usuário.
Descoberto por @giuseppesec em 20 de agosto de 2021