Zena - Эксплойт POC: Хранимый XSS в RCE
Эксплойт POC для приложения Zena от Rocket Software версии 4.2.1 - Хранимый XSS в RCE
CVE-2021-45025
CVE-2021-45026
https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html
Процесс POC:
- Выполняет вход на страницу webconfig Zena, используя учетные данные по умолчанию
- Загружает полезную нагрузку хранимого XSS
- Полезная нагрузка должна быть активирована кем-то, кто перейдет на страницу webconfig
- Активированная нагрузка использует REST API бэкенда Zena для поиска агента и создания задания для этого агента
- Затем задание запускается для агента, выполняя указанную команду
Для запуска:
- python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
- Пример: python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"