XSSER




Presentación
- De XSS a RCE 2.75 - Black Hat Europe Arsenal 2017
Demostración
Requisitos
- Python (2.7.*, se usó la versión
2.7.14 para el desarrollo y las pruebas)
- Msfconsole (accesible mediante variables de entorno)
- Netcat (nc)
- PyGame (pip install pygame)
- jsmin (nueva dependencia - pip install jsmin)
- xterm (anteriormente gnome y bash)
Para instalar las dependencias de Python, puedes ejecutar el siguiente comando:
pip install -r requirements.txt
Si estás usando un entorno virtual, es posible que necesites usar la lista completa:
pip install -r requirements-all-libraries-used.txt
Para instrucciones de instalación en Ubuntu 16.04.1 LTS, consulta la wiki: https://github.com/Varbaek/xsser/wiki
Dependencias Eliminadas:
- Gnome (cambiado a xterm)
- Bash (solo probado en bash, pero debería funcionar en otros terminales)
- cURL (cambiado a peticiones nativas de Python requests)
Compatibilidad de Payloads
- Chrome (2018) - Probado en vivo en Black Hat Arsenal 2017 y durante el desarrollo de extras.
- Firefox - No probado - Debería seguir funcionando ya que las funciones JS disponibles son casi las mismas.
Laboratorio WordPress
Exploit de WordPress
Laboratorio Joomla
Exploit de Joomla
Directorios
- Audio: Contiene notificaciones de audio remezcladas.
- Exploits: Contiene exploits de escalada de privilegios DirtyCow (DCOW).
- Hello_Shell: Contiene una puerta trasera de extensión de Joomla, que puede subirse como administrador y posteriormente usarse para ejecutar comandos arbitrarios en el sistema con ?c=ls o ?c64=base64_here. Este directorio se encontraba originalmente en "Joomla_Backdoor".
- Payloads/javascript: Contiene los payloads de JavaScript.
- Received_Data: Directorio vacío que se usará en versiones futuras.
- Shells: Contiene los shells de PHP, incluyendo una versión ligeramente modificada del shell de pentestmonkey que se conecta de vuelta mediante wget para enviar una notificación de éxito al atacante.
Desarrollado Por
- Hans-Michael Varbaek
- VarBITS
Créditos Especiales
- MaXe / InterN0T
- Sense of Security (Versiones 2.0 - 2.5)
Diseño del Código
- ¡Funciona! (¡Otra vez!)
- Sigue siendo código espagueti, pero ahora con
PEP8 casi completo y posible refactorización en el futuro.
- Justo a tiempo para Black Hat Europe 2017