XSSER
==========




Präsentation
- From XSS to RCE 2.75 - Black Hat Europe Arsenal 2017
Demo
Anforderungen
- Python (2.7.*, Version
2.7.14 wurde für Entwicklung und Tests verwendet)
- Msfconsole (über Umgebungsvariablen zugänglich)
- Netcat (nc)
- PyGame (pip install pygame)
- jsmin (neue Abhängigkeit - pip install jsmin)
- xterm (zuvor gnome und bash)
Um die Python-Abhängigkeiten zu installieren, führen Sie folgenden Befehl aus:
pip install -r requirements.txt
Wenn Sie eine virtuelle Umgebung verwenden, benötigen Sie möglicherweise die vollständige Liste:
pip install -r requirements-all-libraries-used.txt
Installationsanweisungen für Ubuntu 16.04.1 LTS finden Sie im Wiki: https://github.com/Varbaek/xsser/wiki
Entfernte Abhängigkeiten:
- Gnome (zu xterm gewechselt)
- Bash (nur in bash getestet, sollte aber in anderen Terminals funktionieren)
- cURL (gewechselt zu nativen Python-Requests)
Payload-Kompatibilität
- Chrome (2018) - Live getestet auf der Black Hat Arsenal 2017 und während der Extras-Entwicklung.
- Firefox - Nicht getestet - Sollte dennoch funktionieren, da die verfügbaren JS-Funktionen fast identisch sind.
WordPress Labor
WordPress Exploit
Joomla Labor
Joomla Exploit
Verzeichnisse
- Audio: Enthält neu gemixte Audio-Benachrichtigungen.
- Exploits: Enthält DirtyCow (DCOW) Privilegienausweitungs-Exploits.
- Hello_Shell: Enthält eine Joomla-Erweiterungs-Backdoor, die als Administrator hochgeladen und anschließend verwendet werden kann, um beliebige Befehle auf dem System mit ?c=ls oder ?c64=base64_here auszuführen. Dieses Verzeichnis befand sich ursprünglich in "Joomla_Backdoor".
- Payloads/javascript: Enthält die JavaScript-Payloads.
- Received_Data: Leeres Verzeichnis, das in zukünftigen Versionen verwendet wird.
- Shells: Enthält die PHP-Shells, einschließlich einer leicht modifizierten Version von pentestmonkeys Shell, die sich per wget zurückverbindet, um dem Angreifer eine Erfolgsbenachrichtigung zu senden.
Entwickelt von
- Hans-Michael Varbaek
- VarBITS
Besondere Danksagungen
- MaXe / InterN0T
- Sense of Security (Versionen 2.0 - 2.5)
Code-Design
- Es funktioniert! (Wieder!)
- Immer noch Spaghetti-Code, aber jetzt mit fast vollständiger
PEP8-Konformität und möglichem Refactoring in der Zukunft.
- Just-In-Time für die Black Hat Europe 2017