
Este repositorio contiene un exploit de Prueba de Concepto (PoC) para la vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en Termix, que puede conducir a la Inclusión de Archivos Locales (LFI) en el entorno de Electron y al Secuestro de Sesión.
Este repositorio contiene una Prueba de Concepto (PoC) de explotación para la vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en Termix, que puede provocar Inclusión de Archivos Locales (LFI) en el entorno Electron y Secuestro de Sesión.
dangerouslySetInnerHTML.requestsInstalar dependencias de Python:
python3 -m venv .venv
source .venv/bin/activate
pip3 install requests
Configurar la aplicación objetivo (Termix): Asegúrate de tener extraída la versión vulnerable de Termix (Release 1.9.0). Nota: El exploit está diseñado para funcionar con Termix Release 1.7.0 - 1.9.0.
wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
unzip release-1.9.0-tag.zip
Terminal 1 (Backend):
cd Termix-release-1.9.0-tag
npm install
npm run dev:backend
Espera hasta que el servidor backend esté completamente iniciado.
Terminal 2 (Frontend/Electron):
cd Termix-release-1.9.0-tag
npm run electron:dev
Se debería abrir la ventana de la aplicación Termix.
Configurar acceso SSH (localhost):
El exploit se conecta al servidor SSH de la víctima para subir el archivo malicioso.
Asegúrate de tener un servidor SSH ejecutándose en el puerto 22 o ajusta el script en consecuencia.
El usuario kali con la clave autorizada proporcionada (o contraseña) se usa en la configuración predeterminada.
Ejecutar el script del exploit: Abre una nueva terminal y ejecuta:
python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
Nota: los datos proporcionados coinciden con las credenciales predeterminadas o con las que hayas registrado.
Activar el XSS:
/home/kali (o donde se haya subido el archivo).cookie_stealer.svg para verlo.Verificar el éxito:
localStorage) y las Cookies dentro de la caja.exploit.py)El script realiza las siguientes acciones:
localhost (usando claves SSH generadas).cookie_stealer.svg) que contiene el payload XSS.
<foreignObject> para incrustar HTML/JS dentro del SVG.<img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="..."> activa la ejecución inmediatamente al renderizarse.Aviso legal: Este código es solo para fines educativos y de prueba. No lo uses contra sistemas que no poseas o para los que no tengas permiso de prueba.