
PoC to exploit CVE-2022-43144
Межсайтовый скриптинг (XSS) в Canteen Management System v1.0 позволяет злоумышленникам выполнять произвольные веб-скрипты или HTML через специально созданную полезную нагрузку.
После запуска приложения мы можем войти в систему.

В приложении есть функция "Добавить счёт".

мы можем добавить счёт и проверить, что наши записи становятся доступными на странице "Управление счетами".


Давайте добавим счёт со специальными символами в поле контакта.

Приложение не выполняет никакого кодирования специальных символов, предоставленных пользователем.

давайте проанализируем исходный код и поймём, как приложение обрабатывает предоставленные данные.

Очевидно, что приложение не выполняет проверку данных и доверяет данным, предоставленным пользователем; мы можем использовать приведённую ниже XSS-полезную нагрузку в качестве входных данных, которая может быть сохранена в приложении.

Давайте также проанализируем исходный код на предмет наличия какой-либо проверки данных при их сохранении.

Предоставленная запись была добавлена в базу данных.

Мы можем успешно выполнить JavaScript-полезную нагрузку, что указывает на уязвимость приложения к XXS.


