这是一个利用 oVirt 网络界面(RedHat)中反射型 XSS 漏洞的概念验证。在该 PoC 中,将通过受害者的浏览器会话启动 oVirt IaaS 环境中的一台虚拟机。由于时间紧迫,JS 代码保持简单。
更多信息请访问:
https://www.itskritis.de/_uploads/jk17/Students___Freigabeversion/DURMAZ___Praesentation.pdf(德语幻灯片)
https://access.redhat.com/security/cve/cve-2016-3113
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=1326598