Zena - Preuve de concept d'exploitation XSS stockée à RCE
Preuve de concept d'exploitation pour l'application Zena de Rocket Software v. 4.2.1 - XSS stockée à RCE
CVE-2021-45025
CVE-2021-45026
https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html
Processus de la POC :
- Se connecte à la page webconfig de Zena en utilisant les identifiants par défaut
- Dépose une charge utile XSS stockée
- La charge utile doit être déclenchée par une personne naviguant vers la page webconfig
- La charge utile déclenchée utilise le backend API REST de Zena pour trouver un agent et construire une tâche pour cet agent
- La tâche est ensuite déclenchée pour l'agent, exécutant ainsi la commande spécifiée
Pour exécuter :
- python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
- Exemple: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"