
إثبات المفهوم العالمي لـ xss PoC مع مواقع مستهدفة متعددة (CVE-2015-0072)
هذا هو PoC لـ CVE-2015-0072 للحصول بشكل متسلسل على ملفات تعريف الارتباط للمواقع المستهدفة.
هذا الإثبات العملي هو للأغراض التعليمية فقط. يُرجى عدم استخدامه ضد أي نظام دون إذن مسبق. أنت مسؤول عن نفسك عن أي شيء تفعله بهذا الكود.
لكي يعمل الاستغلال، يجب أن يحدث حقن JavaScript داخل موقع الإطار الأول بعد إعادة توجيه الإطار الثاني. الحل الأول المقترح في PoC الآخر استخدم sleep و timeouts. ومع ذلك، إذا قام الخادم بمزامنة إعادة التوجيه وطلبات sleep، يمكن استغلال الثغرة بدون sleep. في الواقع يوجد setTimeout صغير، لكن 500 مللي ثانية تحسن كبير عن 5000 السابقة! ملاحظة: هذا الكود هو PoC، ولم يتم اختباره خارج بيئة الاختبار الخاصة بي.
npm install
node app.js
للتسجيل الأساسي، قم بتشغيل
node app.js > cookies.txt
في conf.json، قم بتعيين host إلى قيمة المضيف العام الخاص بك و targets إلى المواقع لاسترداد ملفات تعريف الارتباط.
لاحظ أن المواقع المستهدفة يجب ألا تعين رأس HTTP x-frame-options.