XSSER




العرض التقديمي
- من XSS إلى RCE 2.75 - Black Hat Europe Arsenal 2017
العرض التوضيحي
المتطلبات
- بايثون (2.7.*، الإصدار
2.7.14 استُخدم للتطوير والاختبار)
- Msfconsole (يمكن الوصول إليه عبر متغيرات البيئة)
- Netcat (nc)
- PyGame (pip install pygame)
- jsmin (تبعية جديدة - pip install jsmin)
- xterm (كان سابقًا gnome و bash)
لتثبيت تبعيات بايثون، يمكنك تشغيل الأمر التالي:
pip install -r requirements.txt
إذا كنت تستخدم بيئة افتراضية، فقد تحتاج إلى استخدام القائمة الكاملة:
pip install -r requirements-all-libraries-used.txt
للحصول على تعليمات التثبيت على Ubuntu 16.04.1 LTS، يرجى الرجوع إلى الويكي: https://github.com/Varbaek/xsser/wiki
التبعيات التي تمت إزالتها:
- Gnome (تم التبديل إلى xterm)
- Bash (تم اختباره في bash فقط، لكن يجب أن يعمل في محطات أخرى)
- cURL (تم التبديل إلى requests بايثون الأصلية)
توافق الحمولة
- كروم (2018) - تم اختباره مباشرة في Black Hat Arsenal 2017 وأثناء تطوير الإضافات.
- فايرفوكس - غير مُختبر - لا يزال يجب أن يعمل حيث أن ميزات JS المتاحة متطابقة تقريبًا.
مختبر ووردبريس
ثغرة ووردبريس
مختبر جوملا
ثغرة جوملا
الدلائل
- الصوت: يحتوي على إشعارات صوتية معدلة.
- الاستغلالات: يحتوي على استغلالات رفع الصلاحية DirtyCow (DCOW).
- Hello_Shell: يحتوي على باب خلفي لإضافة جوملا، يمكن رفعه كمسؤول ثم استخدامه لتنفيذ أوامر عشوائية على النظام باستخدام ?c=ls أو ?c64=base64_here. كان هذا الدليل في الأصل ضمن "Joomla_Backdoor".
- Payloads/javascript: يحتوي على حمولات جافا سكريبت.
- Received_Data: دليل فارغ سيُستخدم في الإصدارات المستقبلية.
- Shells: يحتوي على أغلفة PHP، بما في ذلك نسخة معدلة قليلاً من غلاف pentestmonkey الذي يتصل مرة أخرى عبر wget لإرسال إشعار نجاح للمهاجم.
تم التطوير بواسطة
- Hans-Michael Varbaek
- VarBITS
شكر خاص
- MaXe / InterN0T
- Sense of Security (الإصدارات 2.0 - 2.5)
تصميم الكود
- إنه يعمل! (مرة أخرى!)
- لا يزال كودًا معقدًا (spaghetti)، لكن الآن مع اكتمال
PEP8 تقريبًا وإعادة هيكلة محتملة في المستقبل.
- في الوقت المناسب لـ Black Hat Europe 2017