
PoC XSS universel avec plusieurs sites cibles (CVE-2015-0072)
Ceci est un PoC pour CVE-2015-0072 permettant de récupérer séquentiellement les cookies des sites Web ciblés.
Cette preuve de concept est à but éducatif uniquement. Veuillez ne pas l'utiliser contre un système sans autorisation préalable. Vous êtes seul responsable de ce que vous faites avec ce code.
Pour que l'exploit fonctionne, l'injection javascript dans la première frame doit avoir lieu après la redirection de la deuxième frame. La première solution, proposée dans l'autre PoC, utilisait des sleep et des timeout. Cependant, si le serveur synchronise la redirection et les requêtes de sleep, on peut exploiter la vulnérabilité sans sleep.
En réalité, il reste un petit setTimeout, mais 500 ms constitue une énorme amélioration par rapport aux 5000 précédents ! Remarque : ce code est un PoC, il n'a jamais été testé en dehors de mon environnement de test.
npm install
node app.js
Pour une journalisation de base, lancez
node app.js > cookies.txt
Dans conf.json, définissez host sur la valeur de votre hôte public et targets sur les sites dont vous souhaitez récupérer les cookies.
Notez que les cibles ne doivent pas définir l'en-tête HTTP x-frame-options.