
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für die Stored-Cross-Site-Scripting-Schwachstelle (XSS) in Termix, die zu Local File Inclusion (LFI) in der Electron-Umgebung und zu Session Hijacking führen kann.
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für die Schwachstelle „gespeichertes XSS“ (Cross-Site Scripting) in Termix, die im Electron-Umfeld zu Local File Inclusion (LFI) und Session-Hijacking führen kann.
dangerouslySetInnerHTML.requestsPython-Abhängigkeiten installieren:
python3 -m venv .venv
source .venv/bin/activate
pip3 install requests
Zielanwendung (Termix) einrichten: Stellen Sie sicher, dass Sie die verwundbare Version von Termix (Release 1.9.0) entpackt haben. Hinweis: Der Exploit ist für Termix Release 1.7.0 - 1.9.0 ausgelegt.
wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
unzip release-1.9.0-tag.zip
Terminal 1 (Backend):
cd Termix-release-1.9.0-tag
npm install
npm run dev:backend
Warten Sie, bis der Backend-Server vollständig gestartet ist.
Terminal 2 (Frontend/Electron):
cd Termix-release-1.9.0-tag
npm run electron:dev
Das Termix-Anwendungsfenster sollte sich öffnen.
SSH-Zugriff (Localhost) einrichten:
Der Exploit verbindet sich mit dem SSH-Server des Opfers, um die schädliche Datei hochzuladen.
Stellen Sie sicher, dass ein SSH-Server auf Port 22 läuft, oder passen Sie das Skript entsprechend an.
In der Standardkonfiguration wird der Benutzer kali mit dem bereitgestellten autorisierten Schlüssel (oder Passwort) verwendet.
Das Exploit-Skript ausführen: Öffnen Sie ein neues Terminal und führen Sie Folgendes aus:
python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
Hinweis: Die angegebenen Daten entsprechen den Standardanmeldeinformationen oder den von Ihnen registrierten.
XSS auslösen:
/home/kali (oder dorthin, wo die Datei hochgeladen wurde).cookie_stealer.svg, um es anzusehen.Erfolg überprüfen:
localStorage) und Cookies angezeigt.exploit.py)Das Skript führt die folgenden Aktionen aus:
localhost verweist (unter Verwendung generierter SSH-Schlüssel).cookie_stealer.svg) hoch, die die XSS-Payload enthält.
<foreignObject>, um HTML/JS in SVG einzubetten.<img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="..."> löst die Ausführung unmittelbar beim Rendern aus.Haftungsausschluss: Dieser Code dient nur zu Bildungs- und Testzwecken. Verwenden Sie ihn nicht gegen Systeme, die Ihnen nicht gehören oder für deren Tests Sie keine Genehmigung haben.