Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-22804 — Questo repository contiene un exploit Proof of Concept (PoC) per la vulnerabilità di Cross-Site Scripting (XSS) persistente in Termix, che può portare all'inclusione locale di file (LFI) nell'ambiente Electron e al dirottamento della sessione. | Kitploit
Strumenti/GitHubGitHub/themehackers/cve-2026-22804
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiSviluppo Payload
GitHubthemehackers/cve-2026-22804

CVE-2026-22804

Questo repository contiene un exploit Proof of Concept (PoC) per la vulnerabilità di Cross-Site Scripting (XSS) persistente in Termix, che può portare all'inclusione locale di file (LFI) nell'ambiente Electron e al dirottamento della sessione.

Vedi Repository
238 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Termix Stored XSS PoC (GHSA-m3cv-5hgp-hv35)

Questo repository contiene un Proof of Concept (PoC) per la vulnerabilità di Cross-Site Scripting (XSS) persistente in Termix, che può portare a Local File Inclusion (LFI) nell'ambiente Electron e al dirottamento della sessione.

Dettagli della vulnerabilità

  • Advisory: GHSA-m3cv-5hgp-hv35
  • Componente: File Manager (FileViewer.tsx)
  • Causa principale: rendering non sicuro di file SVG tramite dangerouslySetInnerHTML.
  • Impatto: gli aggressori possono eseguire JavaScript arbitrario caricando un file SVG dannoso. Nell'app Electron, questo consente di bypassare la SOP per leggere file locali (LFI) o rubare token di sessione (JWT/Cookie).

Prerequisiti

  • Sistema operativo target: Linux / macOS / Windows
  • Dipendenze: Python 3, Node.js (per eseguire l'app target)
  • Librerie Python: requests

Setup e installazione

Installare le dipendenze Python:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip3 install requests
  • Configurare l'applicazione target (Termix): Assicurati di avere estratta la versione vulnerabile di Termix (Release 1.9.0). Nota: l'exploit è progettato per funzionare con Termix Release 1.7.0 - 1.9.0.

    root@kitploit:~
    wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
    unzip release-1.9.0-tag.zip
    

    Terminale 1 (Backend):

    root@kitploit:~
    cd Termix-release-1.9.0-tag
    npm install
    npm run dev:backend
    

    Attendi che il server backend sia completamente avviato.

    Terminale 2 (Frontend/Electron):

    root@kitploit:~
    cd Termix-release-1.9.0-tag
    npm run electron:dev
    

    La finestra dell'applicazione Termix dovrebbe aprirsi.

  • Configurare l'accesso SSH (Localhost): L'exploit si connette al server SSH della vittima per caricare il file dannoso. Assicurati di avere un server SSH in esecuzione sulla porta 22 oppure modifica lo script di conseguenza. L'utente kali con la chiave autorizzata fornita (o password) viene utilizzato nella configurazione predefinita.

  • Esecuzione dell'exploit

    1. Eseguire lo script exploit: Apri un nuovo terminale ed esegui:

      root@kitploit:~
      python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
      

      Nota: i dati forniti corrispondono alle credenziali predefinite o a quelle che hai registrato.

    2. Attivare la XSS:

      • Vai all'applicazione Termix.
      • Naviga fino al File Manager.
      • Vai su /home/kali (o dove è stato caricato il file).
      • Fai clic su cookie_stealer.svg per visualizzarlo.
    3. Verificare il successo:

      • Dovrebbe apparire un overlay visivo (riquadro viola) che dice "SESSION HIJACKED!".
      • Mostrerà il JWT Token (da localStorage) e i Cookie all'interno del riquadro.
      • Dovrebbe anche apparire un popup di avviso con "Session Hijacking Successful!".

    Codice exploit (exploit.py)

    Lo script esegue le seguenti azioni:

    1. Autenticazione con l'API backend di Termix.
    2. Creazione di una voce host SSH gestita che punta a localhost (utilizzando chiavi SSH generate).
    3. Connessione all'host SSH tramite l'API interna di Termix.
    4. Caricamento di un file SVG dannoso (cookie_stealer.svg) contenente il payload XSS.
      • Payload: utilizza <foreignObject> per incorporare HTML/JS all'interno dell'SVG.
      • Vettore: <img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="..."> attiva l'esecuzione immediatamente al rendering.

    Disclaimer: questo codice è solo per scopi educativi e di test. Non utilizzarlo contro sistemi che non possiedi o per i quali non hai il permesso di testare.

    Scarica lo strumento