Zena - POC de Exploit de XSS Almacenado a RCE
Exploit POC para la aplicación Zena de Rocket Software v. 4.2.1 - XSS Almacenado a RCE
CVE-2021-45025
CVE-2021-45026
https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html
Proceso del POC:
- Inicia sesión en la página webconfig de Zena usando credenciales por defecto
- Inyecta el payload de XSS Almacenado
- El payload debe ser activado por alguien que navegue hasta la página webconfig
- El payload activado utiliza el backend de API REST de Zena para encontrar un agente y crear una Tarea para ese agente
- La Tarea se activa entonces para el agente, ejecutando así el comando especificado
Para ejecutar:
- python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
- Ejemplo: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"