IPBUF安全漏洞报告
English
CVE-2013-20005 CVSS 5.3 中危

CVE-2013-20005 Qool CMS 2.0 RC2跨站请求伪造漏洞

披露日期: 2026-03-16

漏洞信息

漏洞编号
CVE-2013-20005
漏洞类型
跨站请求伪造(CSRF)
CVSS评分
5.3 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Qool CMS 2.0 RC2

相关标签

跨站请求伪造CSRFQool CMSCVE-2013-20005权限提升Web安全认证绕过

漏洞概述

CVE-2013-20005是Qool CMS 2.0 RC2版本中的一个跨站请求伪造(Cross-Site Request Forgery, CSRF)安全漏洞。该漏洞存在于/admin/adduser端点,由于应用程序缺乏对用户请求的来源验证机制,攻击者可以诱导已登录的管理员用户访问恶意网页,从而在不知情的情况下执行非预期的管理操作。攻击者利用此漏洞可以伪造POST请求,通过username、password、email和level等参数创建具有root权限的新用户账户。一旦攻击成功,攻击者即可获得系统的完全控制权,可以进行数据窃取、篡改网站内容或进一步横向渗透。该漏洞的CVSS评分为5.3,属于中等严重程度,但由于其可导致管理员账户被恶意创建,对系统安全性构成严重威胁。漏洞于2026年3月16日被公开披露,发现者为VulnCheck安全团队。

技术细节

Qool CMS 2.0 RC2的/admin/adduser端点存在CSRF漏洞。漏洞的根本原因在于服务器端缺少对请求来源的验证机制,未实施Anti-CSRF Token或Referer检查。攻击者构造恶意HTML页面,包含自动提交的表单指向目标系统的/admin/adduser端点。表单包含username、password、email和level等参数,其中level参数设置为最高权限值以创建root级别账户。当已登录的管理员用户访问该恶意页面时,浏览器会自动携带有效的会话Cookie发送POST请求。由于服务器未验证请求的合法性,请求被成功执行,导致新用户账户被创建。攻击者通常配合社会工程学手段,如通过钓鱼邮件或恶意链接诱导管理员访问。漏洞利用的关键在于利用用户已认证的会话状态,在用户不知情的情况下执行未授权操作。

攻击链分析

STEP 1
步骤1: 侦查与准备
攻击者首先收集目标网站信息,确认其运行Qool CMS 2.0 RC2版本,并识别出/admin/adduser端点存在CSRF漏洞。
STEP 2
步骤2: 构造恶意页面
攻击者创建包含自动提交表单的恶意HTML页面,表单指向目标系统的/admin/adduser端点,并设置username、password、email和level等参数创建root权限账户。
STEP 3
步骤3: 社会工程攻击
攻击者通过钓鱼邮件、恶意链接或其他社会工程手段诱导已登录的管理员用户访问恶意页面。
STEP 4
步骤4: 自动触发请求
当管理员访问恶意页面时,浏览器自动携带有效会话Cookie发送POST请求到目标服务器。
STEP 5
步骤5: 账户创建成功
服务器由于缺少CSRF验证,执行请求并创建具有root权限的恶意账户,攻击者获得系统完全控制权。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CSRF PoC for CVE-2013-20005 - Create Root User --> <!DOCTYPE html> <html> <head> <title>404 Not Found</title> </head> <body onload="document.csrf_form.submit();"> <h1>Page Not Found</h1> <form action="http://target.com/admin/adduser" method="POST" name="csrf_form"> <input type="hidden" name="username" value="attacker"> <input type="hidden" name="password" value="P@ssw0rd123"> <input type="hidden" name="email" value="[email protected]"> <input type="hidden" name="level" value="99"> <noscript> <input type="submit" value="Submit"> </noscript> </form> </body> </html>

影响范围

Qool CMS 2.0 RC2

防御指南

临时缓解措施
在等待官方修复期间,可采取以下临时缓解措施:1)临时禁用/admin/adduser功能;2)实施IP白名单限制管理后台访问;3)使用Web应用防火墙(WAF)规则检测和阻止CSRF攻击特征;4)加强对管理员的安全意识培训,警惕钓鱼攻击;5)监控日志中的异常用户创建行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表