
Código de exploit funcional para CVE-2019-17625
Existe una vulnerabilidad de XSS almacenado en rambox 0.6.9 debido a parámetros no saneados en el campo de nombre cuando un usuario añade un servicio. Dado que rambox se ejecuta en NodeJS, esto permite la inyección de comandos del sistema operativo en una etiqueta <a> o ``.
Nota: Este código solo se ha probado en MacOS y puede necesitar una reconfiguración para otros sistemas operativos.
El código del exploit creará un servicio (usando discord como base); el shell requiere que el sistema tenga mkfifo. Por supuesto, puedes sustituir el payload por lo que quieras.
