Zena - 保存型XSSからRCEへのエクスプロイトPOC
Rocket SoftwareのZenaアプリケーション v. 4.2.1 向けエクスプロイトPOC - 保存型XSSからRCE
CVE-2021-45025
CVE-2021-45026
https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html
POCのプロセス:
- 既定の認証情報を使用してZenaのwebconfigページにログインします
- 保存型XSSペイロードを挿入します
- ペイロードは、誰かがwebconfigページにアクセスすることでトリガーされる必要があります
- トリガーされたペイロードは、ZenaのREST APIバックエンドを使用してエージェントを検索し、そのエージェント用のタスクを構築します
- その後、エージェントに対してタスクがトリガーされ、指定されたコマンドが実行されます
実行方法:
- python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
- 例: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"