
PoC universal de xss com múltiplos sites alvo (CVE-2015-0072)
Este é um PoC para o CVE-2015-0072 para obter sequencialmente os cookies dos sites alvo.
Esta Prova de Conceito é apenas para fins educacionais. Não a utilize contra qualquer sistema sem permissão prévia. Você é responsável pelo que fizer com este código.
Para que o exploit funcione, a injeção de javascript dentro da localização do primeiro frame deve ocorrer após o redirecionamento do segundo frame. A primeira solução, proposta no outro PoC, utilizava sleeps e timeouts. No entanto, se o servidor sincronizar o redirecionamento e as requisições de sleep, é possível explorar a vulnerabilidade sem sleeps.
Na verdade há um pequeno setTimeout, mas 500 ms é uma grande melhoria em relação aos 5000 anteriores! Nota: este código é um PoC, nunca foi testado fora do meu ambiente de teste.
npm install
node app.js
Para iniciar o registro básico
node app.js > cookies.txt
Em conf.json, defina host para o valor do seu host público e targets para os sites dos quais recuperar os cookies.
Note que os alvos não devem definir o cabeçalho HTTP x-frame-options.