XSSER




プレゼンテーション
- From XSS to RCE 2.75 - Black Hat Europe Arsenal 2017
デモ
必要条件
- Python (2.7.*、バージョン
2.7.14 が開発とテストに使用されました)
- Msfconsole (環境変数からアクセス可能)
- Netcat (nc)
- PyGame (pip install pygame)
- jsmin (新しい依存関係 - pip install jsmin)
- xterm (以前はgnomeとbash)
Pythonの依存関係をインストールするには、次のコマンドを実行してください:
pip install -r requirements.txt
仮想環境を使用している場合は、完全なリストを使用する必要があるかもしれません:
pip install -r requirements-all-libraries-used.txt
Ubuntu 16.04.1 LTS のインストール手順については、wikiを参照してください: https://github.com/Varbaek/xsser/wiki
削除された依存関係:
- Gnome (xtermに切り替え)
- Bash (bashでのみテスト済みですが、他のターミナルでも動作するはずです)
- cURL (ネイティブのPythonリクエストに切り替え)
ペイロード互換性
- Chrome (2018) - Black Hat Arsenal 2017とエクストラ開発中にライブテスト済み。
- Firefox - 未テスト - 利用可能なJS機能はほぼ同じなので、まだ動作するはずです。
WordPress ラボ
WordPress エクスプロイト
Joomla ラボ
Joomla エクスプロイト
ディレクトリ
- Audio: リミックスされたオーディオ通知が含まれています。
- Exploits: DirtyCow (DCOW) 権限昇格エクスプロイトが含まれています。
- Hello_Shell: 管理者としてアップロードでき、その後システム上で任意のコマンドを実行するために使用できるJoomlaエクステンションのバックドアが含まれています(?c=ls または ?c64=base64_hereを使用)。このディレクトリは元々"Joomla_Backdoor"に配置されていました。
- Payloads/javascript: JavaScriptペイロードが含まれています。
- Received_Data: 空のディレクトリで、将来のバージョンで使用されます。
- Shells: PHPシェルが含まれています。pentestmonkeyのシェルをわずかに修正したバージョンも含まれており、wgetを介してバック接続し、成功通知を攻撃者に送信します。
開発者
- Hans-Michael Varbaek
- VarBITS
特別謝辞
- MaXe / InterN0T
- Sense of Security (バージョン 2.0 - 2.5)
コード設計
- 動作します!(再び!)
- まだスパゲッティコードですが、ほぼ完全な
PEP8に対応し、将来的にリファクタリングの可能性があります。
- Black Hat Europe 2017に間に合わせました。