Каталог инструментов
Категории
Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover — CVE-2021-46067 - В Vehicle Service Management System 1.0 злоумышленник может украсть cookies, что приводит к полному захвату учетной записи. | Kitploit
Инструменты / GitHub / sanupl / vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover
sanupl/vehicle-service-management-system-multiple-cookie-stealing-leads-to-full-account-takeover Vehicle-Service-Management-System-Multiple-Cookie-Stealing-Leads-to-Full-Account-Takeover CVE-2021-46067 - В Vehicle Service Management System 1.0 злоумышленник может украсть cookies, что приводит к полному захвату учетной записи.
3 4 месяцев назадОткройте для себя самые используемые инструменты нашего сообщества.
7 дней 30 дней
CVE-2021-46067
Название эксплойта: Vehicle Service Management System - 'Multiple' Кража куки приводит к полному захвату учетной записи
Автор эксплойта: SANU P.L
CVE: CVE-2021-46067
CVSS: 9.8 КРИТИЧЕСКИЙ
Ссылки:
Описание: В Vehicle Service Management System 1.0 злоумышленник может украсть куки, что приводит к полному захвату учетной записи.
1. Vehicle Service Management System - 'MyAccount' (/admin/?page=user)
Эксплойт:
Полезная нагрузка: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Сохраните приведенный выше HTML-код, например: Cookie Stealing.html
В разделе «Моя учетная запись» введите все необходимые данные и выберите HTML-файл в поле «Аватар».
Нажмите кнопку «Обновить».
Откройте изображение аватара в новой вкладке и проверьте статус Webhook.
Мы получили запрос, он содержит PHPSESSID.
Скопируйте значение PHPSESSID и откройте любой другой браузер.
Перейдите в панель администратора http://localhost/vehicle_service/admin
Проверьте значения куки и измените значение PHPSESSID на скопированное.
Теперь откройте панель администратора http://localhost/vehicle_service/admin
Успешный вход в учетную запись. Захват учетной записи выполнен успешно.
2. Vehicle Service Management System - 'Список пользователей' (/admin/?page=user/manage_user)
Эксплойт:
Полезная нагрузка: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Сохраните приведенный выше HTML-код, например: Cookie Stealing.html
В разделе «Создать нового пользователя» введите все необходимые данные и выберите HTML-файл в поле «Аватар».
Нажмите кнопку «Сохранить».
Откройте изображение аватара в новой вкладке и проверьте статус Webhook.
Мы получили запрос, он содержит PHPSESSID.
Скопируйте значение PHPSESSID и откройте любой другой браузер.
Перейдите в панель администратора http://localhost/vehicle_service/admin
Проверьте значения куки и измените значение PHPSESSID на скопированное.
Теперь откройте панель администратора http://localhost/vehicle_service/admin
Успешный вход в учетную запись. Захват учетной записи выполнен успешно.
3. Vehicle Service Management System - 'Настройки-Логотип системы' (/admin/?page=system_info)
Эксплойт:
Полезная нагрузка: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Сохраните приведенный выше HTML-код, например: Cookie Stealing.html
В разделе «Настройки» введите все необходимые данные и выберите HTML-файл в поле «Логотип системы».
Нажмите кнопку «Обновить».
Откройте изображение логотипа системы в новой вкладке и проверьте статус Webhook.
Мы получили запрос, он содержит PHPSESSID.
Скопируйте значение PHPSESSID и откройте любой другой браузер.
Перейдите в панель администратора http://localhost/vehicle_service/admin
Проверьте значения куки и измените значение PHPSESSID на скопированное.
Теперь откройте панель администратора http://localhost/vehicle_service/admin
Успешный вход в учетную запись. Захват учетной записи выполнен успешно.
4. Vehicle Service Management System - 'Настройки-Обложка сайта' (/admin/?page=system_info)
Эксплойт:
Полезная нагрузка: <!DOCTYPE html>
<html>
<title>Cookie Stealing</title>
<body>
</body>
</html>
Сохраните приведенный выше HTML-код, например: Cookie Stealing.html
В разделе «Настройки» введите все необходимые данные и выберите HTML-файл в поле «Обложка сайта».
Нажмите кнопку «Обновить».
Откройте изображение обложки сайта в новой вкладке и проверьте статус Webhook.
Мы получили запрос, он содержит PHPSESSID.
Скопируйте значение PHPSESSID и откройте любой другой браузер.
Перейдите в панель администратора http://localhost/vehicle_service/admin
Проверьте значения куки и измените значение PHPSESSID на скопированное.
Теперь откройте панель администратора http://localhost/vehicle_service/admin
Успешный вход в учетную запись. Захват учетной записи выполнен успешно.
Воздействие: Злоумышленник загружает вредоносный HTML-файл, который перенаправляет на сторонний сайт, и куки становятся доступными в запросе. Это приводит к полному захвату учетной записи.
Смягчение: Рекомендуется проверять функциональность загрузки файлов и выполнять вторичные проверки в сессии.