
oVirt 웹 인터페이스(RedHat)의 반사형 XSS 취약점을 악용하기 위한 개념 증명입니다. 이 PoC에서는 피해자의 브라우저 세션을 통해 oVirt IaaS 환경의 VM을 시작합니다. JS 코드는 급한 상황으로 인해 간단하게 유지되었습니다.
oVirt 웹 인터페이스(RedHat)의 반사형 XSS 취약점을 악용하기 위한 개념 증명(PoC)입니다. 이 PoC에서는 피해자의 브라우저 세션을 통해 oVirt IaaS 환경의 VM을 시작합니다. JS 코드는 급한 상황으로 인해 간단하게 유지했습니다.
자세한 정보는 여기:
https://www.itskritis.de/_uploads/jk17/Students___Freigabeversion/DURMAZ___Praesentation.pdf (독일어 슬라이드)
https://access.redhat.com/security/cve/cve-2016-3113
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=1326598