这是一个针对 CVE-2015-0072 的概念验证,用于顺序获取目标网站的 Cookie。
本概念验证仅供教育用途。未经事先许可,请勿将其用于任何系统。您对使用本代码所做的一切自行负责。
为了使漏洞利用生效,第一个框架位置内的 JavaScript 注入必须在第二个框架重定向之后执行。最初的解决方案(在其他 PoC 中提出)使用了休眠和超时。然而,如果服务器同步了重定向和休眠请求,则无需休眠即可利用该漏洞。
实际上,这里仍有一个小的 setTimeout,但 500 毫秒相比之前的 5000 毫秒已是很大的改进!注意:本代码是概念验证,从未在我的测试环境之外测试过。
npm install
node app.js
如需基本日志记录,请运行
node app.js > cookies.txt
在 conf.json 中,将 host 设置为您的公共主机值,将 targets 设置为要获取 Cookie 的站点。
请注意,目标站点不得设置 HTTP 头 x-frame-options。