Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vehicle-Service-Management-System-Multiple-Cross-Site-Request-Forgery-CSRF-Leads-to-XSS — CVE-2021-46080 - Уязвимость межсайтовой подделки запроса (CSRF) существует в Vehicle Service Management System 1.0. Успешная CSRF-атака приводит к уязвимости хранимого межсайтового скриптинга. | Kitploit
Инструменты/GitHubGitHub/sanupl/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-xss
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubsanupl/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-xss

Vehicle-Service-Management-System-Multiple-Cross-Site-Request-Forgery-CSRF-Leads-to-XSS

CVE-2021-46080 - Уязвимость межсайтовой подделки запроса (CSRF) существует в Vehicle Service Management System 1.0. Успешная CSRF-атака приводит к уязвимости хранимого межсайтового скриптинга.

Репозиторий
114 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-46080

Название эксплойта: Vehicle Service Management System - 'Множественная' Межсайтовая подделка запроса (CSRF) приводит к хранимому межсайтовому скриптингу (XSS)

Автор эксплойта: SANU P.L

CVE: CVE-2021-46080

CVSS: 4.8 СРЕДНИЙ

Ссылки:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46080
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46080
  • Описание:

    Уязвимость межсайтовой подделки запроса (CSRF) существует в Vehicle Service Management System 1.0. Успешная атака CSRF приводит к уязвимости хранимого межсайтового скриптинга.

    1. Vehicle Service Management System - 'Список механиков' (/admin/?page=mechanics)

    Эксплойт:

    1. Посетите панель администратора http://localhost/vehicle_service/admin
    2. Создайте две учетные записи администратора.
    3. Войдите в учетную запись Admin-1 в браузере A (Chrome)
    4. Войдите в учетную запись Admin-2 в браузере B (Firefox)
    5. В учетной записи Admin-1 (Chrome) перейдите в раздел 'Список механиков' и нажмите кнопку Create New.
    6. Вставьте следующий полезный груз в поле ввода Full Name.

    Полезная нагрузка:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Нажмите кнопку Save.
    2. Перехватите запрос в burpsuite и сгенерируйте CSRF HTML-файл.
    3. Сохраните CSRF HTML-файл, например: CSRF.html
    4. В браузере B (Firefox) откройте файл CSRF.html.
    5. Перейдите в раздел 'Список механиков' в браузере B (Firefox).
    6. Сработает вредоносный JavaScript-код.

    2. Vehicle Service Management System - 'Запросы на обслуживание' (/admin/?page=service_requests)

    Эксплойт:

    1. Посетите панель администратора http://localhost/vehicle_service/admin
    2. Создайте две учетные записи администратора.
    3. Войдите в учетную запись Admin-1 в браузере A (Chrome)
    4. Войдите в учетную запись Admin-2 в браузере B (Firefox)
    5. В учетной записи Admin-1 (Chrome) перейдите в раздел 'Запросы на обслуживание' и нажмите кнопку Create New.
    6. Вставьте следующий полезный груз в поле ввода Owner Contact.

    Полезная нагрузка:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Нажмите кнопку Save Request.
    2. Перехватите запрос в burpsuite и сгенерируйте CSRF HTML-файл.
    3. Сохраните CSRF HTML-файл, например: CSRF.html
    4. В браузере B (Firefox) откройте файл CSRF.html.
    5. Перейдите в раздел 'Запросы на обслуживание' в браузере B (Firefox).
    6. Выберите новый созданный запрос на обслуживание и нажмите Action в разделе View.
    7. Сработает вредоносный JavaScript-код.

    3. Vehicle Service Management System - 'Список категорий' (/admin/?page=maintenance/category)

    Эксплойт:

    1. Посетите панель администратора http://localhost/vehicle_service/admin
    2. Создайте две учетные записи администратора.
    3. Войдите в учетную запись Admin-1 в браузере A (Chrome)
    4. Войдите в учетную запись Admin-2 в браузере B (Firefox)
    5. В учетной записи Admin-1 (Chrome) перейдите в раздел 'Список категорий' и нажмите кнопку Create New.
    6. Вставьте следующий полезный груз в поле ввода Category Name.

    Полезная нагрузка:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Нажмите кнопку Save.
    2. Перехватите запрос в burpsuite и сгенерируйте CSRF HTML-файл.
    3. Сохраните CSRF HTML-файл, например: CSRF.html
    4. В браузере B (Firefox) откройте файл CSRF.html.
    5. Перейдите в раздел 'Список категорий' в браузере B (Firefox).
    6. Сработает вредоносный JavaScript-код.

    4. Vehicle Service Management System - 'Список услуг' (/admin/?page=maintenance/services)

    Эксплойт:

    1. Посетите панель администратора http://localhost/vehicle_service/admin
    2. Создайте две учетные записи администратора.
    3. Войдите в учетную запись Admin-1 в браузере A (Chrome)
    4. Войдите в учетную запись Admin-2 в браузере B (Firefox)
    5. В учетной записи Admin-1 (Chrome) перейдите в раздел 'Список услуг' и нажмите кнопку Create New.
    6. Вставьте следующий полезный груз в поле ввода Service Name.

    Полезная нагрузка:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Нажмите кнопку Save.
    2. Перехватите запрос в burpsuite и сгенерируйте CSRF HTML-файл.
    3. Сохраните CSRF HTML-файл, например: CSRF.html
    4. В браузере B (Firefox) откройте файл CSRF.html.
    5. Перейдите в раздел 'Список услуг' в браузере B (Firefox).
    6. Сработает вредоносный JavaScript-код.

    5. Vehicle Service Management System - 'Список пользователей' (/admin/?page=user/list)

    Эксплойт:

    1. Посетите панель администратора http://localhost/vehicle_service/admin
    2. Создайте две учетные записи администратора.
    3. Войдите в учетную запись Admin-1 в браузере A (Chrome)
    4. Войдите в учетную запись Admin-2 в браузере B (Firefox)
    5. В учетной записи Admin-1 (Chrome) перейдите в раздел 'Список пользователей' и нажмите кнопку Create New.
    6. Вставьте следующий полезный груз в поле ввода First Name.

    Полезная нагрузка:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Нажмите кнопку Save.
    2. Перехватите запрос в burpsuite и сгенерируйте CSRF HTML-файл.
    3. Сохраните CSRF HTML-файл, например: CSRF.html
    4. В браузере B (Firefox) откройте файл CSRF.html.
    5. Перейдите в раздел 'Список пользователей' в браузере B (Firefox).
    6. Сработает вредоносный JavaScript-код.

    6. Vehicle Service Management System - 'Настройки' (/admin/?page=system_info)

    Эксплойт:

    1. Посетите панель администратора http://localhost/vehicle_service/admin
    2. Создайте две учетные записи администратора.
    3. Войдите в учетную запись Admin-1 в браузере A (Chrome)
    4. Войдите в учетную запись Admin-2 в браузере B (Firefox)
    5. В учетной записи Admin-1 (Chrome) перейдите в раздел 'Настройки'.
    6. Вставьте следующий полезный груз в поле ввода System Name.

    Полезная нагрузка:

    root@kitploit:~
     "><script>alert(document.cookie)</script>
    
    1. Нажмите кнопку Update.
    2. Перехватите запрос в burpsuite и сгенерируйте CSRF HTML-файл.
    3. Сохраните CSRF HTML-файл, например: CSRF.html
    4. В браузере B (Firefox) откройте файл CSRF.html.
    5. Перейдите в раздел 'Настройки' в браузере B (Firefox).
    6. Сработает вредоносный JavaScript-код.

    Воздействие:

    Уязвимость межсайтовой подделки запроса существует в нескольких конечных точках, что приводит к уязвимости хранимого межсайтового скриптинга.

    Смягчение:

    Рекомендуется реализовать следующее:

    • Непредсказуемый с высокой энтропией, как в целом для токенов сессии.
    • Привязан к сессии пользователя.
    • Строго проверяется в каждом случае перед выполнением соответствующего действия.
    Скачать инструмент