
Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no Termix, que pode levar à Inclusão Local de Arquivo (LFI) no ambiente Electron e ao Sequestro de Sessão.
Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no Termix, que pode levar à Inclusão de Arquivo Local (LFI) no ambiente Electron e ao Sequestro de Sessão.
dangerouslySetInnerHTML.requestsInstale as dependências Python:
python3 -m venv .venv
source .venv/bin/activate
pip3 install requests
Configure o Aplicativo Alvo (Termix): Certifique-se de ter a versão vulnerável do Termix (Release 1.9.0) extraída. Nota: O exploit foi projetado para funcionar com Termix Release 1.7.0 - 1.9.0.
wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
unzip release-1.9.0-tag.zip
Terminal 1 (Backend):
cd Termix-release-1.9.0-tag
npm install
npm run dev:backend
Aguarde até que o servidor backend esteja totalmente iniciado.
Terminal 2 (Frontend/Electron):
cd Termix-release-1.9.0-tag
npm run electron:dev
A janela do aplicativo Termix deve abrir.
Configure o Acesso SSH (Localhost):
O exploit se conecta ao servidor SSH da vítima para enviar o arquivo malicioso.
Certifique-se de ter um servidor SSH em execução na porta 22 ou ajuste o script de acordo.
O usuário kali com a chave autorizada fornecida (ou senha) é usado na configuração padrão.
Execute o Script do Exploit: Abra um novo terminal e execute:
python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
Nota: os dados fornecidos correspondem às credenciais padrão ou às que você registrou.
Dispare o XSS:
/home/kali (ou onde o arquivo foi enviado).cookie_stealer.svg para visualizá-lo.Verifique o Sucesso:
localStorage) e Cookies dentro da caixa.exploit.py)O script executa as seguintes ações:
localhost (usando chaves SSH geradas).cookie_stealer.svg) contendo o payload de XSS.
<foreignObject> para incorporar HTML/JS dentro do SVG.<img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="..."> aciona a execução imediatamente após a renderização.Aviso Legal: Este código é apenas para fins educacionais e de teste. Não o use contra sistemas que você não possui ou não tem permissão para testar.