Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - No Sistema de Gerenciamento de Serviços Veiculares 1.0, um invasor pode roubar os cookies, levando à Assunção Total da Conta. | Kitploit
Ferramentas/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubsanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover

Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-46067 - No Sistema de Gerenciamento de Serviços Veiculares 1.0, um invasor pode roubar os cookies, levando à Assunção Total da Conta.

Ver Repositório
há 3 mesesAinda não revisado

CVE-2021-46067

Exploit Title: Vehicle Service Management System - 'Múltiplo' Roubo de Cookies Leva à Assunção Total de Conta

Exploit Author: SANU P.L

CVE: CVE-2021-46067

CVSS: 9.8 CRÍTICO

References:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067

Description:

No Vehicle Service Management System 1.0 um invasor pode roubar os cookies, levando à Assunção Total de Conta.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

Exploit:

  1. Faça login no painel de administração http://localhost/vehicle_service/admin
  2. Navegue até a seção Minha Conta http://localhost/vehicle_service/admin/?page=user
  3. Gere a URL do Webhook - https://webhook.site
  4. Copie a URL única do Webhook e cole-a no código html abaixo.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Salve o código html acima. Ex: Cookie Stealing.html
  2. Na seção Minha Conta, insira todos os detalhes necessários e selecione o arquivo html em Avatar.
  3. Clique no botão Atualizar.
  4. Abra a imagem do avatar em uma nova aba e verifique o status do Webhook.
  5. Recebemos a requisição contendo PHPSESSID.
  6. Copie o valor de PHPSESSID e abra outro navegador.
  7. Visite o painel de administração http://localhost/vehicle_service/admin
  8. Verifique os valores dos cookies e altere o valor de PHPSESSID para o valor copiado.
  9. Agora acesse o painel de administração http://localhost/vehicle_service/admin
  10. Logado com sucesso na conta. Assunção de Conta bem-sucedida.

2. Vehicle Service Management System - 'Lista de Usuários' (/admin/?page=user/manage_user)

Exploit:

  1. Faça login no painel de administração http://localhost/vehicle_service/admin
  2. Navegue até a seção Lista de Usuários e clique no botão Criar Novo.
  3. Gere a URL do Webhook - https://webhook.site
  4. Copie a URL única do Webhook e cole-a no código html abaixo.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Salve o código html acima. Ex: Cookie Stealing.html
  2. Na seção Criar Novo Usuário, insira todos os detalhes necessários e selecione o arquivo html em Avatar.
  3. Clique no botão Salvar.
  4. Abra a imagem do avatar em uma nova aba e verifique o status do Webhook.
  5. Recebemos a requisição contendo PHPSESSID.
  6. Copie o valor de PHPSESSID e abra outro navegador.
  7. Visite o painel de administração http://localhost/vehicle_service/admin
  8. Verifique os valores dos cookies e altere o valor de PHPSESSID para o valor copiado.
  9. Agora acesse o painel de administração http://localhost/vehicle_service/admin
  10. Logado com sucesso na conta. Assunção de Conta bem-sucedida.

3. Vehicle Service Management System - 'Configurações - Logotipo do Sistema' (/admin/?page=system_info)

Exploit:

  1. Faça login no painel de administração http://localhost/vehicle_service/admin
  2. Navegue até a seção Configurações http://localhost/vehicle_service/admin/?page=system_info
  3. Gere a URL do Webhook - https://webhook.site
  4. Copie a URL única do Webhook e cole-a no código html abaixo.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Salve o código html acima. Ex: Cookie Stealing.html
  2. Na seção Configurações, insira todos os detalhes necessários e selecione o arquivo html em Logotipo do Sistema.
  3. Clique no botão Atualizar.
  4. Abra a imagem do Logotipo do Sistema em uma nova aba e verifique o status do Webhook.
  5. Recebemos a requisição contendo PHPSESSID.
  6. Copie o valor de PHPSESSID e abra outro navegador.
  7. Visite o painel de administração http://localhost/vehicle_service/admin
  8. Verifique os valores dos cookies e altere o valor de PHPSESSID para o valor copiado.
  9. Agora acesse o painel de administração http://localhost/vehicle_service/admin
  10. Logado com sucesso na conta. Assunção de Conta bem-sucedida.

4. Vehicle Service Management System - 'Configurações - Capa do Site' (/admin/?page=system_info)

Exploit:

  1. Faça login no painel de administração http://localhost/vehicle_service/admin
  2. Navegue até a seção Configurações http://localhost/vehicle_service/admin/?page=system_info
  3. Gere a URL do Webhook - https://webhook.site
  4. Copie a URL única do Webhook e cole-a no código html abaixo.

Payload:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Salve o código html acima. Ex: Cookie Stealing.html
  2. Na seção Configurações, insira todos os detalhes necessários e selecione o arquivo html em Capa do Site.
  3. Clique no botão Atualizar.
  4. Abra a imagem da Capa do Site em uma nova aba e verifique o status do Webhook.
  5. Recebemos a requisição contendo PHPSESSID.
  6. Copie o valor de PHPSESSID e abra outro navegador.
  7. Visite o painel de administração http://localhost/vehicle_service/admin
  8. Verifique os valores dos cookies e altere o valor de PHPSESSID para o valor copiado.
  9. Agora acesse o painel de administração http://localhost/vehicle_service/admin
  10. Logado com sucesso na conta. Assunção de Conta bem-sucedida.

Impact:

Um invasor faz upload de um arquivo html malicioso que redireciona para um site de terceiros e os cookies são expostos na requisição. Isso leva à Assunção Total de Conta.

Mitigation:

Recomenda-se validar a funcionalidade de upload de arquivos e realizar verificações secundárias na sessão.

Baixar ferramenta