
Universeller xss PoC mit mehreren Zielseiten (CVE-2015-0072)
Dies ist eine PoC für CVE-2015-0072, um sequenziell die Cookies der Ziel-Websites zu erhalten.
Dieses Proof of Concept dient ausschließlich Bildungszwecken. Bitte verwenden Sie es nicht gegen ein System ohne vorherige Genehmigung. Sie sind selbst für das verantwortlich, was Sie mit diesem Code tun.
Damit der Exploit funktioniert, muss die JavaScript-Injection im ersten Frame-Ort nach der Weiterleitung des zweiten Frames erfolgen. Die erste Lösung, die in der anderen PoC vorgeschlagen wurde, verwendete Sleeps und Timeouts. Wenn der Server jedoch die Weiterleitung und die Sleep-Anfragen synchronisiert, kann man die Schwachstelle ohne Sleeps ausnutzen.
Eigentlich gibt es ein kleines setTimeout, aber 500 ms sind eine große Verbesserung gegenüber den vorherigen 5000! Hinweis: Dieser Code ist eine PoC, er wurde nie außerhalb meiner Testumgebung getestet.
npm install
node app.js
Für grundlegendes Logging starten
node app.js > cookies.txt
Setzen Sie in conf.json den Wert von host auf Ihren öffentlichen Host und targets auf die Websites, deren Cookies abgerufen werden sollen.
Beachten Sie, dass die Ziele den HTTP-Header x-frame-options nicht setzen dürfen.