
इस रिपॉज़िटरी में Termix में Stored Cross-Site Scripting (XSS) भेद्यता के लिए एक Proof of Concept (PoC) एक्सप्लॉइट शामिल है, जो Electron वातावरण में Local File Inclusion (LFI) और Session Hijacking का कारण बन सकता है।
इस रिपॉज़िटरी में Termix में Stored Cross-Site Scripting (XSS) भेद्यता के लिए एक Proof of Concept (PoC) एक्सप्लॉइट शामिल है, जो Electron वातावरण में Local File Inclusion (LFI) और Session Hijacking का कारण बन सकता है।
dangerouslySetInnerHTML का उपयोग करके SVG फ़ाइलों का असुरक्षित रेंडरिंग।requestsPython निर्भरताएँ इंस्टॉल करें:
python3 -m venv .venv
source .venv/bin/activate
pip3 install requests
टारगेट एप्लिकेशन (Termix) सेटअप करें: सुनिश्चित करें कि आपके पास Termix का भेद्य संस्करण (Release 1.9.0) निकाला हुआ है। नोट: एक्सप्लॉइट Termix Release 1.7.0 - 1.9.0 के साथ काम करने के लिए डिज़ाइन किया गया है।
wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
unzip release-1.9.0-tag.zip
टर्मिनल 1 (Backend):
cd Termix-release-1.9.0-tag
npm install
npm run dev:backend
बैकएंड सर्वर पूरी तरह शुरू होने तक प्रतीक्षा करें।
टर्मिनल 2 (Frontend/Electron):
cd Termix-release-1.9.0-tag
npm run electron:dev
Termix एप्लिकेशन विंडो खुल जानी चाहिए।
SSH एक्सेस सेटअप करें (Localhost):
एक्सप्लॉइट दुर्भावनापूर्ण फ़ाइल अपलोड करने के लिए पीड़ित के SSH सर्वर से कनेक्ट होता है।
सुनिश्चित करें कि आपके पास पोर्ट 22 पर SSH सर्वर चल रहा है या स्क्रिप्ट को तदनुसार समायोजित करें।
डिफ़ॉल्ट कॉन्फ़िगरेशन में प्रदान की गई authorized key (या पासवर्ड) के साथ उपयोगकर्ता kali का उपयोग किया जाता है।
एक्सप्लॉइट स्क्रिप्ट निष्पादित करें: एक नया टर्मिनल खोलें और चलाएँ:
python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
नोट: प्रदान किया गया डेटा डिफ़ॉल्ट क्रेडेंशियल्स या उन क्रेडेंशियल्स से मेल खाता है जिन्हें आपने पंजीकृत किया था।
XSS ट्रिगर करें:
/home/kali (या जहाँ फ़ाइल अपलोड की गई थी) पर जाएँ।cookie_stealer.svg पर क्लिक करें।सफलता सत्यापित करें:
localStorage से) और Cookies प्रदर्शित करेगा।exploit.py)स्क्रिप्ट निम्नलिखित क्रियाएँ करती है:
localhost की ओर इशारा करते हुए एक प्रबंधित SSH होस्ट प्रविष्टि बनाती है (जनरेटेड SSH कुंजियों का उपयोग करके)।cookie_stealer.svg) अपलोड करती है।
<foreignObject> का उपयोग करता है।<img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="..."> रेंडरिंग पर तुरंत निष्पादन ट्रिगर करता है।अस्वीकरण: यह कोड केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है।