Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-46080 — CVE-2021-46080 - В Vehicle Service Management System 1.0 существует уязвимость межсайтовой подделки запроса (Cross Site Request Forgery, CSRF). Успешная CSRF-атака приводит к уязвимости хранимого межсайтового скриптинга (Stored Cross Site Scripting). | Kitploit
Инструменты/GitHubGitHub/sanupl/cve-2021-46080
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsanupl/cve-2021-46080

CVE-2021-46080

CVE-2021-46080 - В Vehicle Service Management System 1.0 существует уязвимость межсайтовой подделки запроса (Cross Site Request Forgery, CSRF). Успешная CSRF-атака приводит к уязвимости хранимого межсайтового скриптинга (Stored Cross Site Scripting).

Репозиторий
114 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-46080

Название эксплойта: Vehicle Service Management System - 'Множественная' межсайтовая подделка запроса (CSRF) приводит к сохраненному межсайтовому скриптингу (XSS)

Автор эксплойта: SANU P.L

CVE: CVE-2021-46080

CVSS: 4.8 СРЕДНИЙ

Ссылки:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46080
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46080
  • Описание:

    Уязвимость межсайтовой подделки запроса (CSRF) существует в Vehicle Service Management System 1.0. Успешная CSRF-атака приводит к уязвимости сохраненного межсайтового скриптинга (XSS).

    1. Vehicle Service Management System - 'Список механиков' (/admin/?page=mechanics)

    Эксплойт:

    1. Перейдите в административную панель http://localhost/vehicle_service/admin
    2. Создайте две учётные записи администратора.
    3. Войдите в учётную запись Admin-1 в Браузере A (Chrome)
    4. Войдите в учётную запись Admin-2 в Браузере B (Firefox)
    5. В учётной записи Admin-1 (Chrome) перейдите в раздел «Список механиков» и нажмите кнопку «Создать новый».
    6. Внедрите приведённую ниже нагрузку в поле ввода «Полное имя».

    Нагрузка:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Нажмите кнопку «Сохранить».
    2. Перехватите запрос в burpsuite и создайте CSRF HTML-файл.
    3. Сохраните CSRF HTML-файл, например: CSRF.html
    4. В Браузере B (Firefox) откройте файл CSRF.html.
    5. Перейдите в раздел «Список механиков» в Браузере B (Firefox).
    6. Срабатывает вредоносный JavaScript-код.

    2. Vehicle Service Management System - 'Запросы на обслуживание' (/admin/?page=service_requests)

    Эксплойт:

    1. Перейдите в административную панель http://localhost/vehicle_service/admin
    2. Создайте две учётные записи администратора.
    3. Войдите в учётную запись Admin-1 в Браузере A (Chrome)
    4. Войдите в учётную запись Admin-2 в Браузере B (Firefox)
    5. В учётной записи Admin-1 (Chrome) перейдите в раздел «Запросы на обслуживание» и нажмите кнопку «Создать новый».
    6. Внедрите приведённую ниже нагрузку в поле ввода «Контакт владельца».

    Нагрузка:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Нажмите кнопку «Сохранить запрос».
    2. Перехватите запрос в burpsuite и создайте CSRF HTML-файл.
    3. Сохраните CSRF HTML-файл, например: CSRF.html
    4. В Браузере B (Firefox) откройте файл CSRF.html.
    5. Перейдите в раздел «Запросы на обслуживание» в Браузере B (Firefox).
    6. Выберите недавно созданный запрос на обслуживание и нажмите «Действие» в разделе «Просмотр».
    7. Срабатывает вредоносный JavaScript-код.

    3. Vehicle Service Management System - 'Список категорий' (/admin/?page=maintenance/category)

    Эксплойт:

    1. Перейдите в административную панель http://localhost/vehicle_service/admin
    2. Создайте две учётные записи администратора.
    3. Войдите в учётную запись Admin-1 в Браузере A (Chrome)
    4. Войдите в учётную запись Admin-2 в Браузере B (Firefox)
    5. В учётной записи Admin-1 (Chrome) перейдите в раздел «Список категорий» и нажмите кнопку «Создать новый».
    6. Внедрите приведённую ниже нагрузку в поле ввода «Название категории».

    Нагрузка:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Нажмите кнопку «Сохранить».
    2. Перехватите запрос в burpsuite и создайте CSRF HTML-файл.
    3. Сохраните CSRF HTML-файл, например: CSRF.html
    4. В Браузере B (Firefox) откройте файл CSRF.html.
    5. Перейдите в раздел «Список категорий» в Браузере B (Firefox).
    6. Срабатывает вредоносный JavaScript-код.

    4. Vehicle Service Management System - 'Список услуг' (/admin/?page=maintenance/services)

    Эксплойт:

    1. Перейдите в административную панель http://localhost/vehicle_service/admin
    2. Создайте две учётные записи администратора.
    3. Войдите в учётную запись Admin-1 в Браузере A (Chrome)
    4. Войдите в учётную запись Admin-2 в Браузере B (Firefox)
    5. В учётной записи Admin-1 (Chrome) перейдите в раздел «Список услуг» и нажмите кнопку «Создать новый».
    6. Внедрите приведённую ниже нагрузку в поле ввода «Название услуги».

    Нагрузка:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Нажмите кнопку «Сохранить».
    2. Перехватите запрос в burpsuite и создайте CSRF HTML-файл.
    3. Сохраните CSRF HTML-файл, например: CSRF.html
    4. В Браузере B (Firefox) откройте файл CSRF.html.
    5. Перейдите в раздел «Список услуг» в Браузере B (Firefox).
    6. Срабатывает вредоносный JavaScript-код.

    5. Vehicle Service Management System - 'Список пользователей' (/admin/?page=user/list)

    Эксплойт:

    1. Перейдите в административную панель http://localhost/vehicle_service/admin
    2. Создайте две учётные записи администратора.
    3. Войдите в учётную запись Admin-1 в Браузере A (Chrome)
    4. Войдите в учётную запись Admin-2 в Браузере B (Firefox)
    5. В учётной записи Admin-1 (Chrome) перейдите в раздел «Список пользователей» и нажмите кнопку «Создать новый».
    6. Внедрите приведённую ниже нагрузку в поле ввода «Имя».

    Нагрузка:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Нажмите кнопку «Сохранить».
    2. Перехватите запрос в burpsuite и создайте CSRF HTML-файл.
    3. Сохраните CSRF HTML-файл, например: CSRF.html
    4. В Браузере B (Firefox) откройте файл CSRF.html.
    5. Перейдите в раздел «Список пользователей» в Браузере B (Firefox).
    6. Срабатывает вредоносный JavaScript-код.

    6. Vehicle Service Management System - 'Настройки' (/admin/?page=system_info)

    Эксплойт:

    1. Перейдите в административную панель http://localhost/vehicle_service/admin
    2. Создайте две учётные записи администратора.
    3. Войдите в учётную запись Admin-1 в Браузере A (Chrome)
    4. Войдите в учётную запись Admin-2 в Браузере B (Firefox)
    5. В учётной записи Admin-1 (Chrome) перейдите в раздел «Настройки».
    6. Внедрите приведённую ниже нагрузку в поле ввода «Название системы».

    Нагрузка:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Нажмите кнопку «Обновить».
    2. Перехватите запрос в burpsuite и создайте CSRF HTML-файл.
    3. Сохраните CSRF HTML-файл, например: CSRF.html
    4. В Браузере B (Firefox) откройте файл CSRF.html.
    5. Перейдите в раздел «Настройки» в Браузере B (Firefox).
    6. Срабатывает вредоносный JavaScript-код.

    Влияние:

    Уязвимость межсайтовой подделки запроса (CSRF) существует в нескольких конечных точках и приводит к уязвимости сохраненного межсайтового скриптинга (XSS).

    Смягчение:

    Рекомендуется реализовать следующее:

    • Непредсказуемое значение с высокой энтропией, как и для токенов сеанса в целом.
    • Привязанное к сеансу пользователя.
    • Строго проверяемое в каждом случае перед выполнением соответствующего действия.
    Скачать инструмент