
Универсальный PoC для XSS с несколькими целевыми сайтами (CVE-2015-0072)
Это PoC для CVE-2015-0072, предназначенный для последовательного получения cookies целевых сайтов.
Данный Proof of Concept предназначен только для образовательных целей. Пожалуйста, не используйте его против каких-либо систем без предварительного разрешения. Вы сами несёте ответственность за то, что вы делаете с этим кодом.
Чтобы эксплойт сработал, внедрение javascript внутри location первого фрейма должно произойти после перенаправления второго фрейма. Первое решение, предложенное в другом PoC, использовало задержки и таймауты. Однако, если сервер синхронизирует перенаправление и запросы задержки, можно использовать уязвимость без задержек.
На самом деле здесь есть небольшой setTimeout, но 500 мс — это большое улучшение по сравнению с предыдущими 5000! Примечание: этот код является PoC и никогда не тестировался за пределами моей тестовой среды.
npm install
node app.js
Для запуска с базовым логированием
node app.js > cookies.txt
В conf.json установите host на значение вашего публичного хоста, а targets — на сайты, с которых нужно получить cookies.
Обратите внимание, что целевые сайты не должны устанавливать HTTP-заголовок x-frame-options.