BurpSuite如何利用CSRF漏洞获取权限

admin 2022年5月31日16:39:04评论280 views字数 498阅读1分39秒阅读模式

假如已经拿到了一个网站后台,但是没有管理员的权限,可以利用此方法试一下。


一、进入网站后台,填写好要增加管理员的信息

BurpSuite如何利用CSRF漏洞获取权限

BurpSuite如何利用CSRF漏洞获取权限

二、打开BurpSuite,开启抓包,点击保存,找到我们提交的POST数据包

BurpSuite如何利用CSRF漏洞获取权限


三、右击该数据包,选择Engagement tools--》Generate CSRF POC

BurpSuite如何利用CSRF漏洞获取权限


四、将我们提交的信息,构造成一个html网页,里面的内容可以适当的修改一下,然后点击Copy HTML,复制内容到一个任何人都可以访问的网站。

BurpSuite如何利用CSRF漏洞获取权限


五、我这里就放在了本地搭建的网站,重命名为aiyou.html,访问http://127.0.0.1/aiyou.html就能自动提交里面的内容,如果是外网就加上外网的ip,最好有自己的域名,让管理员看起来比较像正规的网站,因为,这个漏洞需要管理员去触发。

BurpSuite如何利用CSRF漏洞获取权限


六、将BurpSuite抓的包丢弃,并关闭抓包功能,然后通过浏览器访问:127.0.0.1/aiyou.html,会收到这样一个返回信息。

BurpSuite如何利用CSRF漏洞获取权限


七、再次刷新管理员后台,发现新的管理员用户已被添加

BurpSuite如何利用CSRF漏洞获取权限


欢迎关注web安全工具库,每天更新网络安全知识

原文始发于微信公众号(web安全工具库):BurpSuite如何利用CSRF漏洞获取权限

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年5月31日16:39:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   BurpSuite如何利用CSRF漏洞获取权限http://cn-sec.com/archives/1071132.html

发表评论

匿名网友 填写信息