XSSER
==========




발표
- XSS에서 RCE 2.75까지 - Black Hat Europe Arsenal 2017
데모
요구 사항
- Python (2.7.*, 버전
2.7.14가 개발 및 테스트에 사용됨)
- Msfconsole (환경 변수로 접근 가능)
- Netcat (nc)
- PyGame (pip install pygame)
- jsmin (새로운 종속성 - pip install jsmin)
- xterm (이전에는 gnome과 bash)
Python 종속성을 설치하려면 다음 명령을 실행하세요:
pip install -r requirements.txt
가상 환경을 사용하는 경우 전체 목록이 필요할 수 있습니다:
pip install -r requirements-all-libraries-used.txt
Ubuntu 16.04.1 LTS의 설치 지침은 위키를 참조하세요: https://github.com/Varbaek/xsser/wiki
제거된 종속성:
- Gnome (xterm으로 전환)
- Bash (bash에서만 테스트되었지만 다른 터미널에서도 작동할 것입니다)
- cURL (네이티브 Python 요청으로 전환)
페이로드 호환성
- Chrome (2018) - Black Hat Arsenal 2017에서 라이브 테스트 완료 및 추가 개발 중 테스트 완료.
- Firefox - 테스트되지 않음 - 사용 가능한 JS 기능이 거의 동일하므로 여전히 작동할 것입니다.
WordPress 랩
WordPress 익스플로잇
Joomla 랩
Joomla 익스플로잇
디렉터리
- Audio: 리믹스된 오디오 알림을 포함합니다.
- Exploits: DirtyCow (DCOW) 권한 상승 익스플로잇을 포함합니다.
- Hello_Shell: Joomla 확장 백도어를 포함하며, 관리자로 업로드한 후
?c=ls 또는 ?c64=base64_here를 사용하여 시스템에서 임의 명령을 실행할 수 있습니다.
이 디렉터리는 원래 "Joomla_Backdoor"에 있었습니다.
- Payloads/javascript: JavaScript 페이로드를 포함합니다.
- Received_Data: 빈 디렉터리이며, 향후 버전에서 사용될 예정입니다.
- Shells: PHP 셸을 포함하며, pentestmonkey의 셸을 약간 수정한 버전이 포함되어 있습니다. 이 셸은 wget을 통해 다시 연결하여 공격자에게 성공 알림을 보냅니다.
개발자
- Hans-Michael Varbaek
- VarBITS
특별 감사
- MaXe / InterN0T
- Sense of Security (버전 2.0 - 2.5)
코드 디자인
- 작동합니다! (다시!)
- 여전히 스파게티 코드이지만, 이제 거의 완벽한
PEP8을 준수하며 향후 리팩토링이 가능합니다.
- Black Hat Europe 2017에 딱 맞춰 개발되었습니다.