CVE-2020-23839 — إفصاح عام عن PoC لثغرة CVE-2020-23839 - يعاني GetSimple CMS الإصدار v3.3.16 من ثغرة XSS انعكاسية في بوابة تسجيل دخول المسؤول | Kitploit
يعاني GetSimple CMS v3.3.16 من ثغرة XSS المنعكسة على بوابة تسجيل دخول المشرف. في 12 أغسطس 2020، تلقى البائع تفاصيل الإفصاح الكامل عن الثغرة عبر بريد إلكتروني خاص. تم الإفصاح عن الثغرة علنًا في 13 سبتمبر 2020 عبر MITRE مع نشر CVE-2020-23839، الذي احتوى على تفاصيل قليلة ودون إثبات مفهوم. في 20 يناير 2021، تم الإفصاح الكامل وتحليل الكود علنًا في تذكرة القضايا النشطة على GitHub الخاصة بـ GetSimple CMS.
وصف الاستغلال:
ينشئ هذا الاستغلال حمولة XSS منعكسة في شكل رابط تشعبي، والتي تستغل CVE-2020-23839. عندما ينتقل مسؤول نظام GetSimple CMS إلى هذا الرابط في متصفحه ويُدخل بيانات اعتماده، سيتم إطلاق سلسلة هجوم استغلال متطورة، مما يسمح للمهاجم البعيد بالحصول على تنفيذ التعليمات البرمجية عن بُعد (Remote Code Execution) على الخادم الذي يستضيف نظام GetSimple CMS.
سلسلة الهجوم:
يخدع المهاجم مسؤول GetSimple CMS للانتقال إلى الرابط المقدم من هذا الاستغلال
ثم يُدخل المسؤول بيانات اعتماده في بوابة تسجيل الدخول الخاصة بـ GetSimple CMS
يتم تشغيل onAction الخاص بحمولة XSS المنعكسة عندما ينقر المسؤول على زر الإرسال أو يضغط على Enter
تنفذ حمولة XSS طلب XHR POST في الخلفية، مما يسجل دخول المتصفح إلى لوحة تحكم مشرف GetSimple CMS
ثم تنفذ حمولة XSS طلب XHR GET ثانٍ إلى admin/edit-theme.php، وتجمع رمز CSRF والقالب المُهيأ لصفحات الويب المستضافة على CMS
ثم تنفذ حمولة XSS طلب XHR POST ثالثًا إلى admin/edit-theme.php، والذي يحقن بابًا خلفيًا WebShell مكتوبًا بلغة PHP في جميع صفحات CMS
يحاول الاستغلال مرارًا وتكرارًا الاتصال بالصفحة العامة /index.php لنظام GetSimple CMS المستهدف حتى يتم إرجاع WebShell
عندما يتصل الاستغلال بـ WebShell، تظهر WebShell تفاعلية مكتوبة بلغة PHP في وحدة تحكم المهاجم