
PoC universal de XSS con múltiples sitios objetivo (CVE-2015-0072)
Este es un PoC para CVE-2015-0072 para obtener secuencialmente las cookies de los sitios web objetivo.
Este PoC tiene fines educativos únicamente. No lo utilices contra ningún sistema sin permiso previo. Eres responsable de lo que hagas con este código.
Para que el exploit funcione, la inyección de javascript dentro de la ubicación del primer frame debe ocurrir después de la redirección del segundo frame. La primera solución, propuesta en el otro PoC, empleaba sleeps y timeouts. Sin embargo, si el servidor sincroniza la redirección y las peticiones de sleep, se puede explotar la vulnerabilidad sin sleeps.
En realidad hay un pequeño setTimeout, ¡pero 500 ms es una gran mejora respecto a los 5000 anteriores! Nota: este código es un PoC, nunca fue probado fuera de mi entorno de pruebas.
npm install
node app.js
Para registro básico, ejecuta
node app.js > cookies.txt
En conf.json, define con el valor de tu host público y con los sitios de los que se recuperarán las cookies.
hosttargetsNota: los objetivos no deben establecer la cabecera HTTP x-frame-options.