
Este repositório contém exploits para iTOP CVE-2024-52002, 52000, 31998, 31448 que envolvem encadeamento de CSRF+XSS para obter RCE.
Este repositório contém exploits para iTOP CVE-2024-52002, 52000, 31998, 31448 que envolvem encadeamento de CSRF+XSS para obter privilégios de administrador no software.
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"
Deve ser algo parecido com isto

Sinta-se à vontade para explorar o software iTOP.
Como atacante, a coisa mais valiosa seria obter acesso remoto ao software por meio do login de administrador localizado em http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu
Vamos começar testando o exploit de XSS; você pode usar o xss.csv neste repositório do GitHub para testar.
http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImportSelecionar um arquivo e envie o xss.csv
Simular a importação, podemos ver o XSS

Vamos explorar o CSRF, pois as páginas do CVE nos informam que existem CSRF em várias páginas. Tanto CSRF quanto XSS isoladamente não nos dão muito, mas juntos podemos fazer algo para eventualmente criar uma conta de administrador.
first_step_import_data.html)
python3 -m http.server 9001first_step_add_user.html e last_step_add_user.html
Podemos ver que, quando o usuário clica no link first_step_add_user.html, ele primeiro usa o CSRF+XSS para obter o token de ação e depois o utiliza para criar o usuário por meio do encadeamento.
Essencialmente, isso se torna CSRF+XSS+CSRF
O link vulnerável pode ser enviado ao usuário usando um e-mail de phishing de exemplo adicionado no repositório do GitHub.