Tipo de vulnerabilidad: Cross Site Scripting (XSS) Producto: Aplicación de escritorio Advanced REST Client Versión vulnerable: 17.0.9 Vendedor del producto: https://www.advancedrestclient.com/
1. Descripción
La vulnerabilidad de Cross-Site Scripting (XSS) en Advanced REST Client v.17.0.9 permite a un atacante remoto ejecutar código arbitrario y obtener información sensible.
Esto se puede lograr explotando un script manipulado dentro del parámetro 'edit details' de la función New Project.
2. Vectores de ataque
Esta vulnerabilidad surge cuando un atacante almacena maliciosamente un script 'XSS' en la descripción del proyecto (formato Markdown), comparte el proyecto con la víctima y luego ejecuta el proyecto compartido en el PC de la víctima usando la aplicación ARC.
3. Prueba de concepto (PoC)
Paso 1) Haga clic en el botón '+ADD A PROJECT' en la tercera pestaña después de ejecutar Advanced REST Client.
Paso 2) Haga clic en la pestaña 'Open details' para ver el proyecto creado.
Paso 3) Haga clic en la pestaña 'Edit details' en el New Project creado.
Paso 4) El atacante escribe el 'script XSS' y hace clic en el botón 'SAVE'.
root@kitploit:~
<!--Used 'XSS script' for information leakage-->
<!--Another 'XSS script' for phishing-->
Paso 5) Al abrir un proyecto, un 'script XSS' puede generar una alerta (fuga de información)
o cargar la página de un atacante (phishing).
Paso 6) Los proyectos creados por atacantes se pueden exportar mediante la función 'Export project'.
Paso 7) El atacante nombra el proyecto y hace clic en el botón 'EXPORT' para exportar el proyecto donde está almacenado el 'script XSS'.
Paso 8) Esta aplicación también tiene la capacidad de importar un proyecto.
Paso 9) La víctima selecciona 'import all versions of ARC data' desde la pestaña superior para abrir el proyecto recibido del atacante.
Paso 10) Al hacer clic en el botón 'SELECT FILE' para que la víctima abra el archivo de proyecto malicioso que contiene el 'script XSS'.
Paso 11) Después de completar la selección del archivo, haga clic en el botón 'IMPORT DATA' para importar correctamente.
Paso 12) El archivo importado se ejecuta y el 'script XSS almacenado' del atacante se ejecuta en la 'Advanced REST Client (ARC) App' de la víctima.
4. Información adicional
Si la víctima ejecuta un proyecto que incluye payloads maliciosos compartidos por el atacante, es peligroso porque la víctima no puede notar el payload de inmediato.
Por ejemplo, esta vulnerabilidad se puede utilizar para robar información sensible o realizar comportamientos maliciosos leyendo la URL del navegador del usuario.
También puede realizar ataques de phishing redirigiendo a los usuarios a otros sitios. Tenga cuidado si una vulnerabilidad XSS se explota en un ataque de phishing, lo que puede conducir a la exposición externa de información sensible.