زينا - استغلال XSS مخزنة إلى RCE (إثبات المفهوم)
إثبات المفهوم لاستغلال تطبيق زينا من Rocket Software الإصدار 4.2.1 - XSS مخزنة إلى RCE
CVE-2021-45025
CVE-2021-45026
https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html
عملية إثبات المفهوم:
- يقوم بتسجيل الدخول إلى صفحة webconfig الخاصة بزينا باستخدام بيانات اعتماد افتراضية
- يقوم بإسقاط حمولة XSS مخزنة
- يجب أن يتم تشغيل الحمولة بواسطة شخص يتنقل إلى صفحة webconfig
- تستخدم الحمولة المشغلة الواجهة الخلفية لواجهة برمجة التطبيقات REST الخاصة بزينا للعثور على عامل وبناء مهمة لذلك العامل
- ثم يتم تشغيل المهمة للعامل، وبذلك يتم تنفيذ الأمر المحدد
للتشغيل:
- python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
- مثال: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"