Zena - POC de Exploit de XSS Armazenado para RCE
POC de Exploit para a aplicação Zena da Rocket Software v. 4.2.1 - XSS Armazenado para RCE
CVE-2021-45025
CVE-2021-45026
https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html
Processo do POC:
- Faz login na página webconfig da Zena usando credenciais padrão
- Insere o payload de XSS Armazenado
- O payload precisa ser acionado por alguém navegando para a página webconfig
- O payload acionado usa o backend da API REST da Zena para encontrar um agente e construir uma Tarefa para esse agente
- A Tarefa é então acionada para o agente, executando assim o comando especificado
Para Executar:
- python CookieMonster.py <hostname/ip> <TLS/SSL - True or False>
- Exemplo: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"