CVE-2021-43617
这是对 PHP Laravel 8.70.1 - 跨站脚本(XSS)到跨站请求伪造(CSRF)漏洞的复现
描述
该漏洞利用了我们可以绕过 Laravel 图片文件上传功能,在 Web 服务器上上传任意文件的事实,从而允许我们运行任意 JavaScript 并绕过 CSRF 令牌。
复现步骤:
- 创建一个 Laravel 8.7.* 应用程序,其中包含上传图片文件的表单
- 创建一个 HTML 文件 csrfbypass.html,其中包含绕过表单 CSRF 令牌的利用代码。
- 使用 HxD 工具在文件开头添加 FF D8 FF E0(得到 csrfbypass_util.html 文件)
- 将该文件上传到应用程序并尝试展示它。CSRF 令牌会显示在 alert(JavaScript)中