
एकाधिक लक्ष्य साइटों के साथ यूनिवर्सल xss PoC (CVE-2015-0072)
यह CVE-2015-0072 के लिए एक PoC है जो लक्षित वेबसाइटों की कुकीज़ क्रमिक रूप से प्राप्त करता है।
यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्य के लिए है। कृपया इसका उपयोग बिना पूर्व अनुमति के किसी भी सिस्टम के विरुद्ध न करें। आप इस कोड के साथ जो कुछ भी करते हैं उसके लिए आप स्वयं जिम्मेदार हैं।
शोषण के काम करने के लिए, पहले फ्रेम स्थान के अंदर जावास्क्रिप्ट इंजेक्शन दूसरे फ्रेम रीडायरेक्ट के बाद होना चाहिए। पहले समाधान, दूसरे PoC में प्रस्तावित, में स्लीप और टाइमआउट का उपयोग किया गया था। हालांकि, यदि सर्वर रीडायरेक्ट और स्लीप अनुरोधों को सिंक्रोनाइज़ करता है, तो कोई व्यक्ति बिना स्लीप के भेद्यता का शोषण कर सकता है।
वास्तव में थोड़ा setTimeout है, लेकिन 500 ms पिछले 5000 से बड़ा सुधार है! ध्यान दें: यह कोड एक PoC है, इसे मेरे परीक्षण वातावरण के बाहर कभी परीक्षण नहीं किया गया।
npm install
node app.js
बुनियादी लॉगिंग के लिए लॉन्च करें
node app.js > cookies.txt
conf.json में, host को अपने सार्वजनिक होस्ट के मान पर सेट करें और targets को कुकीज़ प्राप्त करने के लिए साइटों पर सेट करें।
ध्यान दें कि लक्ष्यों को HTTP हेडर x-frame-options सेट नहीं करना चाहिए।