
Этот репозиторий содержит эксплойт Proof of Concept (PoC) для уязвимости Stored Cross-Site Scripting (XSS) в Termix, которая может привести к Local File Inclusion (LFI) в среде Electron и перехвату сеанса (Session Hijacking).
Этот репозиторий содержит Proof of Concept (PoC) эксплойт для уязвимости хранимого межсайтового скриптинга (XSS) в Termix, которая может привести к включению локальных файлов (LFI) в среде Electron и перехвату сеанса.
dangerouslySetInnerHTML.requestsУстановите зависимости Python:
python3 -m venv .venv
source .venv/bin/activate
pip3 install requests
Настройте целевое приложение (Termix): Убедитесь, что у вас распакована уязвимая версия Termix (релиз 1.9.0). Примечание: эксплойт предназначен для работы с Termix Release 1.7.0 - 1.9.0.
wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
unzip release-1.9.0-tag.zip
Терминал 1 (бэкенд):
cd Termix-release-1.9.0-tag
npm install
npm run dev:backend
Дождитесь полного запуска сервера бэкенда.
Терминал 2 (фронтенд/Electron):
cd Termix-release-1.9.0-tag
npm run electron:dev
Должно открыться окно приложения Termix.
Настройте SSH-доступ (localhost):
Эксплойт подключается к SSH-серверу жертвы, чтобы загрузить вредоносный файл.
Убедитесь, что SSH-сервер запущен на порту 22, или измените скрипт соответствующим образом.
В конфигурации по умолчанию используется пользователь kali с предоставленным авторизованным ключом (или паролем).
Выполните скрипт эксплойта: Откройте новый терминал и выполните:
python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
Примечание: указанные данные соответствуют учетным данным по умолчанию или тем, которые вы зарегистрировали.
Запустите XSS:
/home/kali (или туда, куда был загружен файл).cookie_stealer.svg, чтобы просмотреть его.Проверьте успешность:
localStorage) и Cookies.exploit.py)Скрипт выполняет следующие действия:
localhost (с использованием сгенерированных SSH-ключей).cookie_stealer.svg), содержащий XSS-пейлоад.
<foreignObject> для встраивания HTML/JS внутри SVG.<img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="..."> вызывает немедленное выполнение при рендеринге.Отказ от ответственности: Этот код предназначен только для образовательных и тестовых целей. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.