Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
Vehicle-Service-Management-System-Multiple-Cross-Site-Request-Forgery-CSRF-Leads-to-XSS — CVE-2021-46080 - Existe uma vulnerabilidade de Cross Site Request Forgery (CSRF) no Vehicle Service Management System 1.0. Um ataque CSRF bem-sucedido leva a uma vulnerabilidade de Stored Cross Site Scripting. | Kitploit
CVE-2021-46080 - Existe uma vulnerabilidade de Cross Site Request Forgery (CSRF) no Vehicle Service Management System 1.0. Um ataque CSRF bem-sucedido leva a uma vulnerabilidade de Stored Cross Site Scripting.
Título do Exploit: Vehicle Service Management System - 'Múltiplas' Falsificação de Solicitação entre Sites (CSRF) Leva a Script entre Sites Armazenado (XSS)
Uma vulnerabilidade de Falsificação de Solicitação entre Sites (CSRF) existe no Vehicle Service Management System 1.0. Um ataque CSRF bem-sucedido leva a uma vulnerabilidade de Script entre Sites Armazenado.
1. Vehicle Service Management System - 'Lista de Mecânicos' (/admin/?page=mechanics)
Faça login na conta Admin-1 no Navegador A (Chrome)
Faça login na conta Admin-2 no Navegador B (Firefox)
Na conta Admin-1 (Chrome), navegue até a seção Configurações.
Injete o payload abaixo no campo de entrada Nome do Sistema.
Payload:
root@kitploit:~
"><script>alert(document.cookie)</script>
Clique no botão Atualizar.
Capture a solicitação no burpsuite e gere o arquivo CSRF Html.
Salve o arquivo CSRF Html, por exemplo: CSRF.html
No Navegador B (Firefox), acesse o arquivo CSRF.html.
Navegue até a seção Configurações no Navegador B (Firefox).
Código javascript malicioso acionado.
Impacto:
A vulnerabilidade de Falsificação de Solicitação entre Sites existe em vários endpoints, o que leva a uma vulnerabilidade de Script entre Sites Armazenado.
Mitigação:
Recomenda-se implementar o seguinte:
Imprevisível com alta entropia, como para tokens de sessão em geral.
Vinculado à sessão do usuário.
Estritamente validado em todos os casos antes da execução da ação relevante.