CVE-2024-57523 - Users.php 中的 CSRF 漏洞 - SourceCodester 搬运与搬家公司管理系统 1.0
描述
该仓库包含针对 SourceCodester 的 搬运与搬家公司管理系统 1.0 中 跨站请求伪造 (CSRF) 漏洞的概念验证 (PoC)。该漏洞存在于 Users.php 端点中,攻击者可通过向已验证的管理员用户发送精心构造的请求来创建未授权的管理员账户。
漏洞详情
- CVE-2024-57523
- 受影响产品: 搬运与搬家公司管理系统 1.0
- 受影响组件: Users.php 端点
- 攻击类型: 远程
- 影响: 权限提升、信息泄露
- 安全影响: 利用此漏洞,攻击者可以创建未授权的管理员账户,从而导致权限提升以及潜在的进一步攻击或数据泄露。
概念验证 (PoC)
该仓库包含一段 PoC 视频 CVE-2024-57523.mkv,演示了攻击者如何利用此 CSRF 漏洞在未授权情况下创建管理员账户。该 PoC 展示了精心构造恶意请求的过程,当已验证的管理员在不知情的情况下访问精心构造的页面时,该请求将被触发。
攻击向量
- 利用该漏洞需要已验证的管理员用户在不知情的情况下执行攻击者发送的精心构造的脚本。
缓解建议
为缓解此漏洞,建议采取以下安全措施:
- CSRF 防护: 在所有执行状态更改操作(如创建用户)的表单中实施 CSRF 令牌,确保每个请求都使用唯一的会话令牌进行验证。
- SameSite Cookie: 将会话 Cookie 的
SameSite 属性设置为限制从同站点发起的请求,从而降低 CSRF 攻击的可能性。