实战 | 一次通用系统GET型CSRF到管理员后台

admin 2023年4月17日02:08:06评论18 views字数 610阅读2分2秒阅读模式

前言:

纯纯黑盒测试

在一天逛小*机的时候看到一套源码再卖,好奇心的趋势下点开了,然后发现居然还是一套通用的系统

实战 | 一次通用系统GET型CSRF到管理员后台

这是他们官网,高端大气上牢房


正片:(内容打码死,不想透露具体系统,内部***,见谅)

找他们要了一套演示系统

实战 | 一次通用系统GET型CSRF到管理员后台

先上前台看看

实战 | 一次通用系统GET型CSRF到管理员后台

头像能上传,但不返回路径

实战 | 一次通用系统GET型CSRF到管理员后台

前台功能点初步看了下,没啥值得关注的点

实战 | 一次通用系统GET型CSRF到管理员后台

修改信息看看

实战 | 一次通用系统GET型CSRF到管理员后台

抓包可以看见获取修改参数里面可以修改图片地址?

尝试修改看看

实战 | 一次通用系统GET型CSRF到管理员后台

然后再看看个人信息参数包

实战 | 一次通用系统GET型CSRF到管理员后台

可以没毛病,尝试替换外部url


实战 | 一次通用系统GET型CSRF到管理员后台

看看是否加载,这个具体啥危害,获取ip对我来说没啥太大用

重要还是没源码的痛

只好进后台手搓漏洞点

实战 | 一次通用系统GET型CSRF到管理员后台

直奔新增管理员

实战 | 一次通用系统GET型CSRF到管理员后台

Post请求,可以转换下成get,把参数套上去,看是否可以执行

实战 | 一次通用系统GET型CSRF到管理员后台

Get的话可行,看后台是否添加用户

实战 | 一次通用系统GET型CSRF到管理员后台

Nice,这样就可以构造poc了

实战 | 一次通用系统GET型CSRF到管理员后台

然后是post发包,把poc进行下url编码下

实战 | 一次通用系统GET型CSRF到管理员后台

然后后台只需要加载当前用户头像就会添加管理员进去

功能点触发poc:

实战 | 一次通用系统GET型CSRF到管理员后台

实战 | 一次通用系统GET型CSRF到管理员后台

加载了url

后台也添加了用户

实战 | 一次通用系统GET型CSRF到管理员后台

总结:前台的csrf只能获取用户ip信息

后台比较被动,只能管理员主动点击才会加载头像URl-poc

实战 | 一次通用系统GET型CSRF到管理员后台

推荐阅读:


实战 | 记一次条件竞争文件上传


干货 | 如何成为一名智能合约审计安全研究员,学习路线和必备网站


实战 | 一次js到SQL到接口Getshell


实战 | 记一次SQL到接口的SSRF


2023年零基础+进阶系统化白帽黑客学习 | 4月份最新版

原创投稿作者:无名

实战 | 一次通用系统GET型CSRF到管理员后台

原文始发于微信公众号(HACK学习呀):实战 | 一次通用系统GET型CSRF到管理员后台

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年4月17日02:08:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   实战 | 一次通用系统GET型CSRF到管理员后台http://cn-sec.com/archives/1664378.html

发表评论

匿名网友 填写信息