
Ce dépôt contient un exploit de preuve de concept (PoC) pour la vulnérabilité de type Cross-Site Scripting stocké (XSS) dans Termix, qui peut entraîner une inclusion de fichier local (LFI) dans l'environnement Electron et un détournement de session.
Ce dépôt contient un exploit de preuve de concept (PoC) pour la vulnérabilité de Cross-Site Scripting stocké (XSS) dans Termix, qui peut conduire à une inclusion locale de fichiers (LFI) dans l'environnement Electron et à un détournement de session.
dangerouslySetInnerHTML.requestsInstaller les dépendances Python :
python3 -m venv .venv
source .venv/bin/activate
pip3 install requests
Configurer l'application cible (Termix) : Assurez-vous d'avoir extrait la version vulnérable de Termix (Release 1.9.0). Note : L'exploit est conçu pour fonctionner avec Termix Release 1.7.0 - 1.9.0.
wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
unzip release-1.9.0-tag.zip
Terminal 1 (Backend) :
cd Termix-release-1.9.0-tag
npm install
npm run dev:backend
Attendez que le serveur backend soit complètement démarré.
Terminal 2 (Frontend/Electron) :
cd Termix-release-1.9.0-tag
npm run electron:dev
La fenêtre de l'application Termix devrait s'ouvrir.
Configurer l'accès SSH (Localhost) :
L'exploit se connecte au serveur SSH de la victime pour téléverser le fichier malveillant.
Assurez-vous qu'un serveur SSH est en cours d'exécution sur le port 22 ou ajustez le script en conséquence.
L'utilisateur kali avec la clé autorisée fournie (ou mot de passe) est utilisé dans la configuration par défaut.
Exécuter le script d'exploitation : Ouvrez un nouveau terminal et exécutez :
python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
Remarque : les données fournies correspondent aux identifiants par défaut ou à ceux que vous avez enregistrés.
Déclencher le XSS :
/home/kali (ou là où le fichier a été téléversé).cookie_stealer.svg pour l'afficher.Vérifier le succès :
localStorage) et les Cookies dans la boîte.exploit.py)Le script effectue les actions suivantes :
localhost (à l'aide de clés SSH générées).cookie_stealer.svg) contenant la charge utile XSS.
<foreignObject> pour intégrer du HTML/JS dans le SVG.<img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="..."> déclenche l'exécution immédiatement lors du rendu.Avertissement : Ce code est uniquement à des fins éducatives et de test. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou que vous n'avez pas l'autorisation de tester.