Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2020-23839 — Öffentliche PoC-Offenlegung für CVE-2020-23839 - GetSimple CMS v3.3.16 leidet unter einem reflektierten XSS im Admin-Login-Portal | Kitploit
GetSimple CMS v3.3.16 leidet unter einem Reflected XSS im Admin Login Portal. Am 12. August 2020 erhielt der Anbieter die vollständigen Offenlegungsdetails der Schwachstelle per privater E-Mail. Die Schwachstelle wurde am 13. September 2020 von MITRE mit der Veröffentlichung von CVE-2020-23839 öffentlich bekannt gegeben, die nur wenige Details und keinen Proof of Concept enthielt. Am 20. Januar 2021 wurden vollständige Offenlegung und Code-Analyse im aktiven Issue-Ticket von GetSimple CMS auf GitHub öffentlich gemacht.
Exploit-Beschreibung:
Dieser Exploit erstellt einen Reflected XSS-Payload in Form eines Hyperlinks, der CVE-2020-23839 ausnutzt. Wenn ein Administrator des GetSimple CMS-Systems diese URL in seinem Browser aufruft und seine Anmeldedaten eingibt, wird eine ausgeklügelte Angriffskette ausgelöst, die es dem entfernten Angreifer ermöglicht, eine Remote Code Execution auf dem Server zu erlangen, der das GetSimple CMS-System hostet.
Angriffskette:
Der Angreifer täuscht den GetSimple CMS-Admin, die vom Exploit bereitgestellte URL aufzurufen.
Der Admin gibt seine Anmeldedaten in das GetSimple CMS Login-Portal ein.
Der Reflected XSS-Payload wird bei Aktion ausgelöst, wenn der Admin auf den Submit-Button klickt oder Enter drückt.
Der XSS-Payload führt im Hintergrund eine XHR-POST-Anfrage aus, die den Browser im GetSimple CMS Admin-Panel anmeldet.
Der XSS-Payload führt dann eine zweite XHR-GET-Anfrage an admin/edit-theme.php aus und sammelt das CSRF-Token und das konfigurierte Theme für die vom CMS gehosteten Webseiten.
Der XSS-Payload führt dann eine dritte XHR-POST-Anfrage an admin/edit-theme.php aus, die einen PHP-Backdoor-WebShell in alle Seiten des CMS injiziert.
Der Exploit versucht wiederholt, eine Verbindung zur öffentlichen /index.php-Seite des Ziel-GetSimple CMS-Systems herzustellen, bis ein WebShell zurückgegeben wird.
Wenn der Exploit eine Verbindung zum WebShell herstellt, erscheint eine interaktive PHP-WebShell in der Konsole des Angreifers.