
これは、標的のウェブサイトのCookieを順次取得するためのCVE-2015-0072のPoCです。
このProof of Conceptは教育目的のみです。事前の許可なくいかなるシステムに対しても使用しないでください。このコードを使って何かを行う場合の責任はすべてあなた自身にあります。
エクスプロイトを機能させるには、最初のフレームのlocation内へのjavascriptインジェクションが、2つ目のフレームのリダイレクト後に行われる必要があります。他のPoCで提案された最初の解決策は、sleepとtimeoutを使用していました。しかし、サーバーがリダイレクトとsleepリクエストを同期させれば、sleepなしでこの脆弱性を悪用できます。実際には少しのsetTimeoutがありますが、500msは以前の5000msからの大きな改善です!注意: このコードはPoCであり、私のテスト環境以外ではテストされていません。
npm install
node app.js
基本的なログ出力を行うには、次のように起動します
node app.js > cookies.txt
conf.json で、host をあなたの公開ホストの値に設定し、targets をCookieを取得するサイトに設定してください。
ターゲットはHTTPヘッダー x-frame-options を設定してはならないことに注意してください。