Zena - 存储型XSS到RCE漏洞利用POC
Rocket Software的Zena应用程序v. 4.2.1的漏洞利用POC - 存储型XSS到RCE
CVE-2021-45025
CVE-2021-45026
https://phoenix-sec.io/2022/06/17/Zena-CookieMonsteRCE.html
POC流程:
- 使用默认凭据登录Zena的webconfig页面
- 投放存储型XSS有效载荷
- 需要有人导航到webconfig页面才能触发有效载荷
- 触发的有效载荷利用Zena的REST API后端查找代理并为其构建任务
- 然后触发任务,从而在代理上执行指定命令
运行方式:
- python CookieMonster.py <hostname/ip> <TLS/SSL - True or False> <cmd.exe command>
- 示例:python3 CookieMonster.py 127.0.0.1 False "/c whoami > c:/out.txt"