MeshCentral: от XSS в агенте до RCE через админскую сессию — 18 июня 2026 г. в 08:17:20.966
MeshCentral: от XSS в агенте до RCE через админскую сессию #web #RCE Kev Breen разобрал MeshCentral как цель для агентного security research: поднял тестовый стенд, подключил Windows-хост, дал Claude Code проверить server-side и UI, а затем отдельно попросил проверить гипотезу про поля, которые отправляет MeshAgent и которые потом рендерятся в консоли. Цепочка оказалась рабочей: скомпрометированный или rogue MeshAgent мог передать HTML/JavaScript в osdesc. Сервер сохранял значение без HTML-sanitization, а UI показывал его через innerHTML. Когда админ открывал детали устройства, payload выполнялся в его браузере. Дальше XSS использовал админскую сессию: открывал control.ashx WebSocket, перечислял nodes и отправлял runcommands на управляемые хосты. Для RMM это сразу меняет impact: выполнение команд идет через легитимную управляющую плоскость MeshCentral, вплоть до SYSTEM/root на агентах. Полезен сам процесс: Claude подсветил поток agent -> DB -> UI, сгенерировал Ansible playbook для стенда, PoC-клиент, скрипт извлечения identity из MeshAgent.msh/MeshAgent.db, а затем через review-findings и report-writer помог собрать отчет для мейнтейнеров. По данным автора, вся сессия заняла 1 час 11 минут, 96 tool calls, 10 subagents и около $20.34. Фикс тоже прошел через developer workflow: PR обернул оставшиеся unsafe render sites в EscapeHtml(...), был смержен 22 мая 2026, advisory вышел 11 июня 2026. Затронуты версии meshcentral <1.1.60, патч 1.1.60, CVSS 8.3, CVE на момент advisory нет. Для тех кто пользуется этим ПО: обновить MeshCentral до 1.1.60+ и смотреть журналы MeshCentral — они хранят историю команд, выполненных на хостах. Источники: TechAnarchy write-up GitHub PR #7823 GitHub Advisory GHSA-c7hr-448w-65px @poxek | @poxek_ai | MAX

