
Доказательство концепции эксплойта для CVE-2024-34070, хранимой XSS в Froxlor. Обнаруживает уязвимые экземпляры, извлекает версию и внедряет полезную нагрузку для создания учетной записи администратора.
Python-доказательство концепции для CVE-2024-34070, проблемы хранимого XSS в Froxlor до версии 2.1.9, через неудачные попытки входа, записываемые в системный журнал.
Этот проект предназначен только для авторизованного тестирования безопасности, лабораторных работ CTF и образовательных целей. Не запускайте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Режим эксплойта может создать учетную запись администратора на целевом экземпляре Froxlor.
< 2.1.9).Неаутентифицированное обнаружение:
python3 main.py --url http://240.0.0.1:8080 --check
Аутентифицированное обнаружение, используется для получения точной версии Froxlor:
python3 main.py --url http://240.0.0.1:8080 --check --login admin --password 'password'
Режим эксплойта, создание нового администратора:
python3 main.py --url http://240.0.0.1:8080 --exploit \
--new-admin abcd \
--new-password 'Abcd@@1234' \
--new-email [email protected]
Если администратор или бот автоматизации прочитает системные журналы Froxlor, шаг проверки в конечном итоге должен перенаправить на admin_index.php.
--check может подтвердить наличие Froxlor, но не может строго определить уязвимость./admin_admins.php), поэтому она работает против целевого экземпляра вместо жестко заданного домена.