
该仓库包含针对 Termix 中存储型跨站脚本(XSS)漏洞的概念验证(PoC)利用程序,该漏洞可能导致 Electron 环境下的本地文件包含(LFI)以及会话劫持。
此仓库包含针对 Termix 中存储型跨站脚本(XSS)漏洞的概念验证(PoC)利用代码,该漏洞可能导致 Electron 环境中的本地文件包含(LFI)和会话劫持。
dangerouslySetInnerHTML 不安全地渲染 SVG 文件。requests安装 Python 依赖:
python3 -m venv .venv
source .venv/bin/activate
pip3 install requests
设置目标应用(Termix): 确保已解压存在漏洞的 Termix 版本(Release 1.9.0)。 注意:该漏洞利用脚本设计用于 Termix Release 1.7.0 - 1.9.0。
wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
unzip release-1.9.0-tag.zip
终端 1(后端):
cd Termix-release-1.9.0-tag
npm install
npm run dev:backend
等待后端服务器完全启动。
终端 2(前端/Electron):
cd Termix-release-1.9.0-tag
npm run electron:dev
Termix 应用窗口应会打开。
设置 SSH 访问(本机):
该漏洞利用脚本会连接受害者的 SSH 服务器以上传恶意文件。
请确保 22 端口上运行有 SSH 服务器,或相应调整脚本。
默认配置中使用用户 kali 以及提供的授权密钥(或密码)。
执行漏洞利用脚本: 打开一个新终端并运行:
python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
注意:提供的数据应与默认凭据或你注册的凭据匹配。
触发 XSS:
/home/kali(或文件上传到的位置)。cookie_stealer.svg 进行查看。验证是否成功:
localStorage)和 Cookies。exploit.py)该脚本执行以下操作:
localhost 的受管 SSH 主机条目(使用生成的 SSH 密钥)。cookie_stealer.svg)。
<foreignObject> 在 SVG 中嵌入 HTML/JS。<img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="..."> 在渲染时立即触发执行。免责声明:此代码仅用于教育和测试目的。请勿将其用于未经授权或不属于你的系统。