Ember Kettle - WVL
Vamos a ver la aplicación:
Navegando por la aplicación me encuentro la siguiente funcionalidad:
Vamos a poner algo al azar para ver como se refleja y en donde se introduce:
Vamos a ver el DOM a ver donde se refleja:
Vemos que se refleja en el atributo value de la etiqueta input, vamos a intentar escapar de ese atributo, para ello usaré este payload simple:
1
a"abc123
Hemos podido escapar del atributo, ahora tenemos 2 opciones para intentar un XSS:
- Usar otros atributos para automatizar la ejecución del código JavaScript
- Salir de la etiqueta
inputy ejecutar código JavaScript
Opción 1
Para este caso podremos usar la función autofocus y el evento onfocus, el payload quedaría algo así:
1
a" autofocus onfocus="alert()
Se añade una comilla doble al principio para que cierre correctamente el atributo y no haya conflictos.
Opción 2
Para salir de la etiqueta necesitaremos salir del atributo y luego cerrar la etiqueta input, el payload queda así:
1
"><script>alert()</script>






