
CVE-2019-17625 के लिए कार्यशील एक्सप्लॉइट कोड
रैमबॉक्स 0.6.9 में एक संग्रहीत XSS भेद्यता है, जो उपयोगकर्ता द्वारा सेवा जोड़ते समय name फ़ील्ड में अनसैनिटाइज़्ड पैरामीटर के कारण होती है। चूँकि rambox NodeJS पर चलता है, यह OS कमांड को <a> या `` टैग में इंजेक्ट करने की अनुमति देता है।
नोट: यह कोड केवल MacOS पर परीक्षण किया गया है और अन्य ऑपरेटिंग सिस्टम के लिए इसे पुनर्विन्यस्त करने की आवश्यकता हो सकती है।
एक्सप्लॉइट कोड एक सेवा बनाएगा (discord को आधार के रूप में उपयोग करके); शेल के लिए आवश्यक है कि सिस्टम पर mkfifo मौजूद हो। आप चाहें तो payload को अपनी इच्छानुसार बदल सकते हैं।
