Zena - POC di exploit da XSS persistente a RCE
POC di exploit per l'applicazione Zena di Rocket Software v. 4.2.1 - da XSS persistente a RCE
CVE-2021-45025
CVE-2021-45026
https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html
Processo del POC:
- Accede alla pagina webconfig di Zena utilizzando le credenziali predefinite
- Inietta il payload XSS persistente
- Il payload deve essere attivato da qualcuno che accede alla pagina webconfig
- Il payload attivato utilizza il backend API REST di Zena per trovare un agente e creare un Task per quell'agente
- Il Task viene quindi attivato sull'agente, eseguendo così il comando specificato
Per eseguire:
- python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
- Esempio: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"