该仓库包含针对 iTOP CVE-2024-52002、52000、31998、31448 的漏洞利用程序,这些漏洞通过 CSRF+XSS 链式攻击,获取软件管理员权限。
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"
输出结果应类似下图

请随意探索 iTOP 软件。
作为攻击者,最有价值的莫过于通过位于 http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu 的管理员登录入口远程访问该软件。
我们先测试 XSS 漏洞利用,你可以使用本 GitHub 仓库中的 xss.csv 文件来测试。
http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImport

我们来看看 CSRF,CVE 页面指出多个页面存在 CSRF 漏洞。 CSRF 和 XSS 单独使用效果有限,但结合起来就能最终创建管理员账户。
first_step_import_data.html)
python3 -m http.server 9001first_step_add_user.html 和 last_step_add_user.html
我们可以看到,当用户点击链接 first_step_add_user.html 时,它首先利用 CSRF+XSS 获取操作 Token,然后利用该 Token 通过链式请求创建用户。
本质上变成了 CSRF+XSS+CSRF。
该漏洞链接可以通过 GitHub 仓库中附带的钓鱼邮件示例发送给用户。