XSSER




Présentation
- De XSS à RCE 2.75 - Black Hat Europe Arsenal 2017
Démo
Prérequis
- Python (2.7.*, la version
2.7.14 a été utilisée pour le développement et les tests)
- Msfconsole (accessible via les variables d'environnement)
- Netcat (nc)
- PyGame (pip install pygame)
- jsmin (nouvelle dépendance - pip install jsmin)
- xterm (auparavant gnome et bash)
Pour installer les dépendances Python, vous pouvez exécuter la commande suivante :
pip install -r requirements.txt
Si vous utilisez un environnement virtuel, vous devrez peut-être utiliser la liste complète :
pip install -r requirements-all-libraries-used.txt
Pour les instructions d'installation sur Ubuntu 16.04.1 LTS, veuillez vous référer au wiki : https://github.com/Varbaek/xsser/wiki
Dépendances supprimées :
- Gnome (remplacé par xterm)
- Bash (testé uniquement dans bash, mais devrait fonctionner dans d'autres terminaux)
- cURL (remplacé par les requêtes python natives)
Compatibilité des charges utiles
- Chrome (2018) - Testé en direct à Black Hat Arsenal 2017 et pendant le développement des extras.
- Firefox - Non testé - Devrait toujours fonctionner car les fonctionnalités JS disponibles sont presque les mêmes.
Laboratoire WordPress
Exploit WordPress
Laboratoire Joomla
Exploit Joomla
Répertoires
- Audio : Contient des notifications audio remixées.
- Exploits : Contient des exploits d'élévation de privilèges DirtyCow (DCOW).
- Hello_Shell : Contient une backdoor d'extension Joomla, qui peut être téléchargée en tant qu'administrateur et ensuite utilisée pour exécuter des commandes arbitraires sur le système avec ?c=ls ou ?c64=base64_here. Ce répertoire était initialement placé dans "Joomla_Backdoor".
- Payloads/javascript : Contient les charges utiles JavaScript.
- Received_Data : Répertoire vide qui sera utilisé dans les futures versions.
- Shells : Contient les shells PHP, y compris une version légèrement modifiée du shell de pentestmonkey qui se connecte en retour via wget pour envoyer une notification de succès à l'attaquant.
Développé par
- Hans-Michael Varbaek
- VarBITS
Remerciements spéciaux
- MaXe / InterN0T
- Sense of Security (Versions 2.0 - 2.5)
Conception du code
- Ça fonctionne ! (Encore !)
- Toujours du code spaghetti, mais maintenant avec une conformité quasi complète à
PEP8 et une possible refactorisation future.
- Juste à temps pour Black Hat Europe 2017