某src的无交互csrf漏洞

#### 某src的无交互csrf漏洞


某src存在上传作品的功能,上传作品后发布到作品广场可被所有用户查看,也可使分享功能分享给特定用户
此业务具有以下特点
*作品的封面是固定的,封面地址在云存储桶
*保存作品时会有请求作品封面地址的请求包

利用过程
1.创作一个编程后点击发布
2.在保存作品时抓包,可抓到如下数据包

9ebee2573e6b65b3e5be8c0c296436d8.png
2.将主题url地址改为
/oss.target.ncom@target.com/api/v1/login/logout后发送给服务器请求成功
3.受害者通过观看全站作品或被攻击者分享来观看作品,访问作品后受害者账号会强制退出

访问恶意作品链接并加载后,受害者被强制退出

ac99085b-c275-4de5-8c83-8df52ae9a80b.png

温馨提示:本文内容仅用于合法授权的安全学习与研究交流,严禁用于未授权渗透测试、漏洞利用或任何违法行为。

涉及企业或平台的未公开漏洞信息,请遵循负责任披露原则,勿公开传播可直接复现的敏感细节。

如存在侵权、错误信息或不当内容,请联系站方处理,我们将及时核实并删除。邮箱:admin@baimaojianghu.com。