CVE-2024-57523 - Vulnerabilidade CSRF no Users.php - SourceCodester Packers and Movers Management System 1.0
Descrição
Este repositório contém uma Prova de Conceito (PoC) para uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no Packers and Movers Management System 1.0 da SourceCodester. A vulnerabilidade existe no endpoint Users.php, que permite que atacantes criem contas de administrador não autorizadas enviando requisições maliciosas para um administrador autenticado.
Detalhes da Vulnerabilidade
- CVE-2024-57523
- Produto Afetado: Packers and Movers Management System 1.0
- Componente Afetado: Users.php endpoint
- Tipo de Ataque: Remoto
- Impacto: Escalonamento de Privilégios, Divulgação de Informações
- Implicações de Segurança: Explorar esta vulnerabilidade permite que atacantes criem contas de administrador não autorizadas, levando a escalonamento de privilégios e possíveis novos ataques ou violações de dados.
Prova de Conceito (PoC)
Este repositório inclui um vídeo de PoC, CVE-2024-57523.mkv, demonstrando como um atacante pode explorar esta vulnerabilidade CSRF para criar uma conta de administrador sem autorização adequada. O PoC mostra o processo de criar uma requisição maliciosa que é acionada quando um administrador autenticado visita inadvertidamente uma página maliciosa.
Vetores de Ataque
- A exploração requer que um administrador autenticado execute inadvertidamente um script malicioso enviado por um atacante.
Recomendações de Mitigação
Para mitigar esta vulnerabilidade, recomendam-se as seguintes medidas de segurança:
- Proteção CSRF: Implementar tokens CSRF em todos os formulários que realizam ações de alteração de estado (por exemplo, criar usuários), garantindo que cada requisição seja validada com um token de sessão único.
- Cookies SameSite: Definir o atributo
SameSite nos cookies de sessão para restringir seu envio a requisições originadas do mesmo site, reduzindo a probabilidade de ataques CSRF.
- Validação de Ações: Introduzir mecanismos de verificação adicionais, como confirmar ações de alto impacto, como criar contas de administrador, por meio de prompts ou verificação por e-mail.
Versões Afetadas
- Packers and Movers Management System 1.0
Descobridor
- Madhav Shah - Pesquisador de Segurança
Referências