
MAL-012: एडमिन कंसोल में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग जो Payara सर्वर में रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाती है
Payara एडमिन कंसोल में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला पाया गया। किसी एडमिन उपयोगकर्ता को दुर्भावनापूर्ण URL तक पहुँचने और "Choose File" बटन पर क्लिक करने के लिए राजी करके, एक हमलावर मनमाना JavaScript कोड चला सकता है, उपयोगकर्ता का रूप धारण कर सकता है और दुर्भावनापूर्ण उद्देश्यों के लिए एडमिन कार्यक्षमताओं का लाभ उठा सकता है।
चूँकि XSS Payara एडमिन कंसोल में है, एक हमलावर इसका उपयोग उन अनुरोधों को करने के लिए कर सकता है जो एडमिन सुविधाओं (जैसे H2 Connection Strings, Web Application Deployment, आदि) का लाभ उठाते हैं ताकि रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त किया जा सके।
2022 के रिफ्लेक्टेड XSS के लिए CVE का अनुरोध करने की जहमत नहीं उठाई, लेकिन, चूँकि मैं RCE की ओर ले जाने वाली async "fetch" आधारित JS स्क्रिप्ट और " target="_blank" " HTML ट्रिक का काफी शौकीन हूँ, मैंने यह राइटअप पोस्ट करने का फैसला किया है। उम्मीद है कि आपको यह उपयोगी/मनोरंजक लगेगा।
इस कमजोरी के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।