Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2021-46080 — CVE-2021-46080 - В Vehicle Service Management System 1.0 существует уязвимость межсайтовой подделки запроса (Cross Site Request Forgery, CSRF). Успешная CSRF-атака приводит к уязвимости хранимого межсайтового скриптинга (Stored Cross Site Scripting). | Kitploit
CVE-2021-46080 - В Vehicle Service Management System 1.0 существует уязвимость межсайтовой подделки запроса (Cross Site Request Forgery, CSRF). Успешная CSRF-атака приводит к уязвимости хранимого межсайтового скриптинга (Stored Cross Site Scripting).
Название эксплойта: Vehicle Service Management System - 'Множественная' межсайтовая подделка запроса (CSRF) приводит к сохраненному межсайтовому скриптингу (XSS)
Уязвимость межсайтовой подделки запроса (CSRF) существует в Vehicle Service Management System 1.0. Успешная CSRF-атака приводит к уязвимости сохраненного межсайтового скриптинга (XSS).
1. Vehicle Service Management System - 'Список механиков' (/admin/?page=mechanics)
Войдите в учётную запись Admin-1 в Браузере A (Chrome)
Войдите в учётную запись Admin-2 в Браузере B (Firefox)
В учётной записи Admin-1 (Chrome) перейдите в раздел «Настройки».
Внедрите приведённую ниже нагрузку в поле ввода «Название системы».
Нагрузка:
root@kitploit:~
"><script>alert(document.cookie)</script>
Нажмите кнопку «Обновить».
Перехватите запрос в burpsuite и создайте CSRF HTML-файл.
Сохраните CSRF HTML-файл, например: CSRF.html
В Браузере B (Firefox) откройте файл CSRF.html.
Перейдите в раздел «Настройки» в Браузере B (Firefox).
Срабатывает вредоносный JavaScript-код.
Влияние:
Уязвимость межсайтовой подделки запроса (CSRF) существует в нескольких конечных точках и приводит к уязвимости сохраненного межсайтового скриптинга (XSS).
Смягчение:
Рекомендуется реализовать следующее:
Непредсказуемое значение с высокой энтропией, как и для токенов сеанса в целом.
Привязанное к сеансу пользователя.
Строго проверяемое в каждом случае перед выполнением соответствующего действия.