XSSER
==========




Presentazione
- Da XSS a RCE 2.75 - Black Hat Europe Arsenal 2017
Demo
Requisiti
- Python (2.7.*, versione
2.7.14 è stata usata per sviluppo e test)
- Msfconsole (accessibile tramite variabili d'ambiente)
- Netcat (nc)
- PyGame (pip install pygame)
- jsmin (nuova dipendenza - pip install jsmin)
- xterm (precedentemente gnome e bash)
Per installare le dipendenze Python, puoi eseguire il seguente comando:
pip install -r requirements.txt
Se stai usando un ambiente virtuale, potresti aver bisogno di usare la lista completa:
pip install -r requirements-all-libraries-used.txt
Per le istruzioni di installazione su Ubuntu 16.04.1 LTS, consulta il wiki: https://github.com/Varbaek/xsser/wiki
Dipendenze Rimosse:
- Gnome (passato a xterm)
- Bash (testato solo in bash, ma dovrebbe funzionare in altri terminali)
- cURL (passato a richieste python native)
Compatibilità Payload
- Chrome (2018) - Testato live al Black Hat Arsenal 2017 e durante lo sviluppo degli extra.
- Firefox - Non testato - Dovrebbe ancora funzionare poiché le funzionalità JS disponibili sono quasi le stesse.
Laboratorio WordPress
Exploit WordPress
Laboratorio Joomla
Exploit Joomla
Directory
- Audio: Contiene notifiche audio remixate.
- Exploits: Contiene exploit di escalation dei privilegi DirtyCow (DCOW).
- Hello_Shell: Contiene una backdoor per estensione Joomla, che può essere caricata come amministratore e successivamente usata per eseguire comandi arbitrari sul sistema con ?c=ls o ?c64=base64_here. Questa directory era originariamente collocata in "Joomla_Backdoor".
- Payloads/javascript: Contiene i payload JavaScript.
- Received_Data: Directory vuota che sarà usata in versioni future.
- Shells: Contiene le shell PHP, inclusa una versione leggermente modificata della shell di pentestmonkey che si riconnette tramite wget per inviare all'attaccante una notifica di successo.
Sviluppato Da
- Hans-Michael Varbaek
- VarBITS
Crediti Speciali
- MaXe / InterN0T
- Sense of Security (Versioni 2.0 - 2.5)
Progettazione del Codice
- Funziona! (Di nuovo!)
- Ancora codice spaghetti, ma ora con
PEP8 quasi completo e possibile refactoring in futuro.
- Just-In-Time per Black Hat Europe 2017