Zena - Stored XSS zu RCE Exploit POC
Exploit POC für die Zena-Anwendung von Rocket Software v. 4.2.1 - Stored XSS to RCE
CVE-2021-45025
CVE-2021-45026
https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html
POC-Prozess:
- Meldet sich mit Standard-Anmeldedaten auf der Webconfig-Seite von Zena an.
- Hinterlegt ein Stored-XSS-Payload.
- Das Payload muss ausgelöst werden, indem jemand die Webconfig-Seite aufruft.
- Das ausgelöste Payload nutzt das REST-API-Backend von Zena, um einen Agenten zu finden und eine Task für diesen Agenten zu erstellen.
- Die Task wird dann für den Agenten ausgelöst, wodurch der angegebene Befehl ausgeführt wird.
Ausführung:
- python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
- Beispiel: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"**