
Этот репозиторий содержит эксплойты для iTOP CVE-2024-52002, 52000, 31998, 31448, которые используют цепочку CSRF+XSS для получения RCE.
Этот репозиторий содержит эксплойты для iTOP CVE-2024-52002, 52000, 31998, 31448, которые используют связку CSRF+XSS для получения привилегий администратора в программном обеспечении.
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"
Это должно выглядеть примерно так

Не стесняйтесь исследовать программное обеспечение iTOP.
Для злоумышленника самым ценным было бы получить удалённый доступ к программному обеспечению через вход администратора, расположенный по адресу http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu
Давайте начнём с тестирования XSS-эксплойта; для этого можно использовать xss.csv из этого репозитория GitHub.
http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImportSelect a File и загрузите xss.csv
Simulate the import, мы можем увидеть XSS

Давайте исследуем CSRF, поскольку на страницах CVE сказано, что CSRF присутствует на нескольких страницах. По отдельности CSRF и XSS дают нам немного, но вместе мы можем сделать что-то, чтобы в итоге создать учётную запись администратора.
first_step_import_data.html)
python3 -m http.server 9001first_step_add_user.html и last_step_add_user.html
Мы видим, что когда пользователь нажимает на ссылку first_step_add_user.html, сначала используется CSRF+XSS для получения токена действия, а затем этот токен используется для создания пользователя с помощью связывания.
По сути, это превращается в CSRF+XSS+CSRF
Уязвимую ссылку можно отправить пользователю с помощью образца фишингового письма, добавленного в репозиторий GitHub.