
CVE-2019-17625 用の動作するエクスプロイトコード
rambox 0.6.9 には、サービス追加時の name フィールドのサニタイズされていないパラメータによる格納型 XSS 脆弱性があります。rambox は NodeJS 上で動作するため、OS コマンドを <a> タグや `` タグに注入することが可能です。
注記: このコードは MacOS でのみテストされており、他のオペレーティングシステムでは再設定が必要な場合があります。
この Exploit コードは (discord をベースとした) サービスを作成します。シェルはシステムに mkfifo がインストールされている必要があります。もちろん、ペイロードは任意のものに置き換えることができます。
