CVE-2024-57523 - CSRF-уязвимость в Users.php - SourceCodester Packers and Movers Management System 1.0
Описание
Этот репозиторий содержит доказательство концепции (PoC) для межсайтовой подделки запросов (CSRF)-уязвимости в Packers and Movers Management System 1.0 от SourceCodester. Уязвимость существует в конечной точке Users.php, что позволяет злоумышленникам создавать несанкционированные учетные записи администратора, отправляя поддельные запросы аутентифицированному администратору.
Детали уязвимости
- CVE-2024-57523
- Затронутый продукт: Packers and Movers Management System 1.0
- Затронутый компонент: конечная точка Users.php
- Тип атаки: Удаленная
- Воздействие: Повышение привилегий, раскрытие информации
- Последствия безопасности: Эксплуатация этой уязвимости позволяет злоумышленникам создавать несанкционированные учетные записи администратора, что приводит к повышению привилегий и потенциальным дальнейшим атакам или утечкам данных.
Доказательство концепции (PoC)
Этот репозиторий включает видео PoC, CVE-2024-57523.mkv, демонстрирующее, как злоумышленник может использовать эту CSRF-уязвимость для создания учетной записи администратора без надлежащей авторизации. PoC показывает процесс создания вредоносного запроса, который выполняется, когда аутентифицированный администратор неосознанно посещает поддельную страницу.
Векторы атаки
- Эксплуатация требует, чтобы аутентифицированный администратор неосознанно выполнил поддельный скрипт, отправленный злоумышленником.
Рекомендации по смягчению
Для смягчения этой уязвимости рекомендуется принять следующие меры безопасности:
- Защита от CSRF: Внедрите CSRF-токены во все формы, выполняющие изменяющие состояние действия (например, создание пользователей), чтобы каждый запрос проверялся с помощью уникального токена сессии.
- SameSite Cookies: Установите атрибут
SameSite для сессионных куки, чтобы ограничить их отправку запросам, исходящим с того же сайта, снижая вероятность CSRF-атак.
- Проверка действий: Внедрите дополнительные механизмы проверки, такие как подтверждение действий с высоким воздействием (например, создание учетных записей администратора) через запросы или проверку по электронной почте.
Информация о вендоре
Затронутые версии
- Packers and Movers Management System 1.0
Обнаружитель
- Madhav Shah - Исследователь безопасности
Ссылки