Zena - स्टोर्ड XSS से RCE एक्सप्लॉइट POC
Rocket Software के Zena अनुप्रयोग v. 4.2.1 के लिए एक्सप्लॉइट POC - स्टोर्ड XSS से RCE
CVE-2021-45025
CVE-2021-45026
https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html
POC प्रक्रिया:
- डिफ़ॉल्ट क्रेडेंशियल्स का उपयोग करके Zena के webconfig पृष्ठ में लॉग इन करता है
- स्टोर्ड XSS पेलोड ड्रॉप करता है
- पेलोड को webconfig पृष्ठ पर नेविगेट करने वाले किसी व्यक्ति द्वारा ट्रिगर किए जाने की आवश्यकता होती है
- ट्रिगर किया गया पेलोड एक एजेंट खोजने और उस एजेंट के लिए Task बनाने हेतु Zena के REST API बैकएंड का उपयोग करता है
- फिर एजेंट के लिए Task ट्रिगर किया जाता है, जिससे निर्दिष्ट कमांड निष्पादित होती है
चलाने के लिए:
- python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
- उदाहरण: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"