
Эксплойт-доказательство концепции, демонстрирующий неаутентифицированный захват учетной записи на основе CSRF через отраженный DOM-XSS в панели администратора BigTreeCMS v4.4.14.
Неаутентифицированный CSRF-захват учетной записи в BigTreeCMS v4.4.14
Все доступные для поиска модули в панели администратора BigTreeCMS v4.4.14 уязвимы для отраженного DOM-XSS через URI. Поисковые запросы отражаются на странице без надлежащей санитизации, что приводит к выполнению произвольного JavaScript. Токены CSRF также хранятся в легко вызываемых переменных на всех страницах, что позволяет неаутентифицированному атакующему подделать запрос от имени администратора или разработчика с помощью кликджекинга.
URI: /site/index.php/admin/{module_name}/?search={search_query}


С помощью этого атакующий может создать атаку кликджекинга через электронное письмо или вредоносную ссылку на веб-странице, которую он размещает, чтобы подделать запросы от имени целевого пользователя.

Предоставленный пэйлоад подделывает запрос от имени пользователя с id 1 и изменит его адрес электронной почты и пароль.
Обнаружено @giuseppesec 20 августа 2021 года.