
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة البرمجة النصية المخزنة عبر المواقع (Stored XSS) في Termix، والتي يمكن أن تؤدي إلى تضمين الملفات المحلية (LFI) في بيئة Electron واختطاف الجلسات.
يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال ثغرة البرمجة النصية عبر المواقع المخزّنة (Stored XSS) في Termix، والتي يمكن أن تؤدي إلى تضمين الملفات المحلية (LFI) في بيئة Electron وخطف الجلسات.
dangerouslySetInnerHTML.requestsتثبيت تبعيات بايثون:
python3 -m venv .venv
source .venv/bin/activate
pip3 install requests
إعداد التطبيق المستهدف (Termix): تأكد من أن لديك النسخة القابلة للاستغلال من Termix (الإصدار 1.9.0) مفكوكة الضغط. ملاحظة: صُمم الاستغلال ليعمل مع إصدارات Termix 1.7.0 - 1.9.0.
wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
unzip release-1.9.0-tag.zip
الطرفية 1 (الخلفية Backend):
cd Termix-release-1.9.0-tag
npm install
npm run dev:backend
انتظر حتى يتم تشغيل الخادم الخلفي بالكامل.
الطرفية 2 (الواجهة الأمامية/Electron):
cd Termix-release-1.9.0-tag
npm run electron:dev
يجب أن تفتح نافذة تطبيق Termix.
إعداد وصول SSH (الاستضافة المحلية):
يتصل الاستغلال بخادم SSH الخاص بالضحية لرفع الملف الخبيث.
تأكد من وجود خادم SSH يعمل على المنفذ 22 أو عدّل السكربت وفقًا لذلك.
يُستخدم المستخدم kali مع المفتاح المصرح به (أو كلمة المرور) في الإعداد الافتراضي.
تشغيل سكربت الاستغلال: افتح طرفية جديدة وشغّل:
python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
ملاحظة: البيانات المقدمة تطابق بيانات الاعتماد الافتراضية أو تلك التي سجلتها.
تشغيل ثغرة XSS:
/home/kali (أو حيث تم رفع الملف).cookie_stealer.svg لعرضه.التحقق من النجاح:
localStorage) والكوكيز داخل الصندوق.exploit.py)يقوم السكربت بالإجراءات التالية:
localhost (باستخدام مفاتيح SSH مولّدة).cookie_stealer.svg) يحتوي على حمولة XSS.
<foreignObject> لتضمين HTML/JS داخل SVG.<img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="..."> يطلق التنفيذ فور العرض.إخلاء مسؤولية: هذا الكود لأغراض تعليمية واختبارية فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها.