XSSER




Apresentação
- De XSS a RCE 2.75 - Black Hat Europe Arsenal 2017
Demonstração
Requisitos
- Python (2.7.*, a versão
2.7.14 foi usada para desenvolvimento e testes)
- Msfconsole (acessível via variáveis de ambiente)
- Netcat (nc)
- PyGame (pip install pygame)
- jsmin (nova dependência - pip install jsmin)
- xterm (anteriormente gnome e bash)
Para instalar as dependências Python, você pode executar o seguinte comando:
pip install -r requirements.txt
Se você estiver usando um ambiente virtual, talvez precise usar a lista completa:
pip install -r requirements-all-libraries-used.txt
Para instruções de instalação no Ubuntu 16.04.1 LTS, consulte a wiki: https://github.com/Varbaek/xsser/wiki
Dependências Removidas:
- Gnome (mudou para xterm)
- Bash (testado apenas no bash, mas deve funcionar em outros terminais)
- cURL (mudou para requisições nativas do python)
Compatibilidade de Payloads
- Chrome (2018) - Testado ao vivo no Black Hat Arsenal 2017 e durante o desenvolvimento de extras.
- Firefox - Não testado - Ainda deve funcionar, pois os recursos JS disponíveis são quase os mesmos.
Laboratório WordPress
Exploit para WordPress
Laboratório Joomla
Exploit para Joomla
Diretórios
- Audio: Contém notificações de áudio remixadas.
- Exploits: Contém exploits de escalonamento de privilégio DirtyCow (DCOW).
- Hello_Shell: Contém um backdoor de extensão Joomla, que pode ser enviado como administrador e subsequentemente usado para executar comandos arbitrários no sistema com ?c=ls ou ?c64=base64_here. Este diretório foi originalmente colocado em "Joomla_Backdoor".
- Payloads/javascript: Contém os payloads JavaScript.
- Received_Data: Diretório vazio que será usado em versões futuras.
- Shells: Contém os shells PHP, incluindo uma versão ligeiramente modificada do shell do pentestmonkey que se conecta de volta via wget para enviar ao atacante uma notificação de sucesso.
Desenvolvido Por
- Hans-Michael Varbaek
- VarBITS
Créditos Especiais
- MaXe / InterN0T
- Sense of Security (Versões 2.0 – 2.5)
Design do Código
- Funciona! (De novo!)
- Ainda código espaguete, mas agora com quase total conformidade com
PEP8 e possível refatoração no futuro.
- Just-In-Time para o Black Hat Europe 2017