
여러 대상 사이트를 위한 유니버설 XSS PoC (CVE-2015-0072)
이것은 CVE-2015-0072에 대한 PoC로, 대상 웹사이트의 쿠키를 순차적으로 가져옵니다.
이 PoC(Proof of Concept)는 교육 목적으로만 제공됩니다. 사전 허가 없이 어떤 시스템에도 사용하지 마십시오. 이 코드를 사용하여 발생하는 모든 결과에 대한 책임은 본인에게 있습니다.
익스플로잇이 작동하려면 첫 번째 프레임 위치 내의 자바스크립트 주입이 두 번째 프레임 리디렉션 이후에 발생해야 합니다. 다른 PoC에서 제안된 첫 번째 해결책은 sleep과 timeout을 사용했습니다. 그러나 서버가 리디렉션과 sleep 요청을 동기화할 수 있다면, sleep 없이도 취약점을 악용할 수 있습니다.
실제로 약간의 setTimeout이 있지만, 500ms는 이전의 5000ms에 비해 큰 개선입니다! 참고: 이 코드는 PoC이며, 제 테스트 환경 외부에서는 테스트되지 않았습니다.
npm install
node app.js
기본 로깅을 위해 실행
node app.js > cookies.txt
conf.json에서 host를 공개 호스트 값으로 설정하고 targets를 쿠키를 검색할 사이트로 설정하세요.
대상 사이트는 HTTP 헤더 x-frame-options를 설정하지 않아야 합니다.