Vehicle-Service-Management-System-Multiple-Cross-Site-Request-Forgery-CSRF-Leads-to-XSS — CVE-2021-46080 - Vehicle Service Management System 1.0 中存在跨站请求伪造(CSRF)漏洞。一次成功的 CSRF 攻击会导致存储型跨站脚本(XSS)漏洞。 | Kitploit
sanupl/vehicle-service-management-system-multiple-cross-site-request-forgery-csrf-leads-to-xssVehicle-Service-Management-System-Multiple-Cross-Site-Request-Forgery-CSRF-Leads-to-XSS
CVE-2021-46080 - Vehicle Service Management System 1.0 中存在跨站请求伪造(CSRF)漏洞。一次成功的 CSRF 攻击会导致存储型跨站脚本(XSS)漏洞。
114个月前
CVE-2021-46080
漏洞利用标题:车辆服务管理系统 - “多个”跨站请求伪造(CSRF)导致存储型跨站脚本(XSS)
CVE:CVE-2021-46080
CVSS:4.8 中危
参考链接:
描述:
车辆服务管理系统 1.0 中存在一个跨站请求伪造(CSRF)漏洞。一次成功的 CSRF 攻击可导致存储型跨站脚本(XSS)漏洞。
1. 车辆服务管理系统 - “技工列表”(/admin/?page=mechanics)
利用步骤:
载荷:
"><script>alert(document.cookie)</script>
- 点击“保存”按钮。
- 在 burpsuite 中捕获请求并生成 CSRF HTML 文件。
- 保存 CSRF HTML 文件,例如:CSRF.html
- 在浏览器 B(Firefox)中浏览 CSRF.html 文件。
- 在浏览器 B(Firefox)中导航到“技工列表”部分。
- 恶意 JavaScript 代码被触发。
2. 车辆服务管理系统 - “服务请求”(/admin/?page=service_requests)
利用步骤:
载荷:
"><script>alert(document.cookie)</script>
- 点击“保存请求”按钮。
- 在 burpsuite 中捕获请求并生成 CSRF HTML 文件。
- 保存 CSRF HTML 文件,例如:CSRF.html
- 在浏览器 B(Firefox)中浏览 CSRF.html 文件。
- 在浏览器 B(Firefox)中导航到“服务请求”部分。
- 选择新建的服务请求,然后点击“查看”下方的“操作”。
- 恶意 JavaScript 代码被触发。
3. 车辆服务管理系统 - “分类列表”(/admin/?page=maintenance/category)
利用步骤:
载荷:
"><script>alert(document.cookie)</script>
- 点击“保存”按钮。
- 在 burpsuite 中捕获请求并生成 CSRF HTML 文件。
- 保存 CSRF HTML 文件,例如:CSRF.html
- 在浏览器 B(Firefox)中浏览 CSRF.html 文件。
- 在浏览器 B(Firefox)中导航到“分类列表”部分。
- 恶意 JavaScript 代码被触发。
4. 车辆服务管理系统 - “服务列表”(/admin/?page=maintenance/services)
利用步骤:
载荷:
"><script>alert(document.cookie)</script>
- 点击“保存”按钮。
- 在 burpsuite 中捕获请求并生成 CSRF HTML 文件。
- 保存 CSRF HTML 文件,例如:CSRF.html
- 在浏览器 B(Firefox)中浏览 CSRF.html 文件。
- 在浏览器 B(Firefox)中导航到“服务列表”部分。
- 恶意 JavaScript 代码被触发。
5. 车辆服务管理系统 - “用户列表”(/admin/?page=user/list)
利用步骤:
载荷:
"><script>alert(document.cookie)</script>
- 点击“保存”按钮。
- 在 burpsuite 中捕获请求并生成 CSRF HTML 文件。
- 保存 CSRF HTML 文件,例如:CSRF.html
- 在浏览器 B(Firefox)中浏览 CSRF.html 文件。
- 在浏览器 B(Firefox)中导航到“用户列表”部分。
- 恶意 JavaScript 代码被触发。
6. 车辆服务管理系统 - “设置”(/admin/?page=system_info)
利用步骤:
载荷:
"><script>alert(document.cookie)</script>
- 点击“更新”按钮。
- 在 burpsuite 中捕获请求并生成 CSRF HTML 文件。
- 保存 CSRF HTML 文件,例如:CSRF.html
- 在浏览器 B(Firefox)中浏览 CSRF.html 文件。
- 在浏览器 B(Firefox)中导航到“设置”部分。
- 恶意 JavaScript 代码被触发。
影响:
多个端点存在跨站请求伪造(CSRF)漏洞,该漏洞可导致存储型跨站脚本(XSS)漏洞。
缓解措施:
- 与一般会话令牌一样,应具有不可预测性和高熵。
- 与用户会话绑定。
- 在执行相关操作前,必须在每种情况下进行严格验证。