
Questo repository contiene un exploit Proof of Concept (PoC) per la vulnerabilità di Cross-Site Scripting (XSS) persistente in Termix, che può portare all'inclusione locale di file (LFI) nell'ambiente Electron e al dirottamento della sessione.
Questo repository contiene un Proof of Concept (PoC) per la vulnerabilità di Cross-Site Scripting (XSS) persistente in Termix, che può portare a Local File Inclusion (LFI) nell'ambiente Electron e al dirottamento della sessione.
dangerouslySetInnerHTML.requestsInstallare le dipendenze Python:
python3 -m venv .venv
source .venv/bin/activate
pip3 install requests
Configurare l'applicazione target (Termix): Assicurati di avere estratta la versione vulnerabile di Termix (Release 1.9.0). Nota: l'exploit è progettato per funzionare con Termix Release 1.7.0 - 1.9.0.
wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
unzip release-1.9.0-tag.zip
Terminale 1 (Backend):
cd Termix-release-1.9.0-tag
npm install
npm run dev:backend
Attendi che il server backend sia completamente avviato.
Terminale 2 (Frontend/Electron):
cd Termix-release-1.9.0-tag
npm run electron:dev
La finestra dell'applicazione Termix dovrebbe aprirsi.
Configurare l'accesso SSH (Localhost):
L'exploit si connette al server SSH della vittima per caricare il file dannoso.
Assicurati di avere un server SSH in esecuzione sulla porta 22 oppure modifica lo script di conseguenza.
L'utente kali con la chiave autorizzata fornita (o password) viene utilizzato nella configurazione predefinita.
Eseguire lo script exploit: Apri un nuovo terminale ed esegui:
python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
Nota: i dati forniti corrispondono alle credenziali predefinite o a quelle che hai registrato.
Attivare la XSS:
/home/kali (o dove è stato caricato il file).cookie_stealer.svg per visualizzarlo.Verificare il successo:
localStorage) e i Cookie all'interno del riquadro.exploit.py)Lo script esegue le seguenti azioni:
localhost (utilizzando chiavi SSH generate).cookie_stealer.svg) contenente il payload XSS.
<foreignObject> per incorporare HTML/JS all'interno dell'SVG.<img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="..."> attiva l'esecuzione immediatamente al rendering.Disclaimer: questo codice è solo per scopi educativi e di test. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai il permesso di testare.