
Proof-of-Concept für eine gespeicherte XSS-Schwachstelle in Simple Content Management System PHP, die den Diebstahl von Session-Cookies über eine nicht bereinigte News-Titel-Eingabe demonstriert.
Eine Stored Cross-Site Scripting (XSS)-Schwachstelle besteht im Simple Content Management System PHP. Das Feld „News Title“ im Admin-Panel bereinigt die Benutzereingabe nicht, bevor sie in der Datenbank gespeichert und auf der öffentlichen Indexseite ausgegeben wird. Jeder Besucher, der die Hauptseite aufruft, löst die gespeicherte XSS-Payload aus, wodurch ein Angreifer Sitzungscookies stehlen und Konten übernehmen kann.
/web/admin/welcome.php/web/index.php (öffentlich, nicht authentifiziert)code-projects.org
Simple Content Management System PHP
1.0
http://[target]/web/admin/welcome.php?addnews
http://[target]/web/index.php
Jeder Benutzer, der die öffentliche Indexseite besucht, setzt seine Sitzungscookies dem Angreifer aus. Dies ermöglicht vollständiges Session-Hijacking und die Übernahme jedes angemeldeten Kontos, einschließlich Administratoren.
Imad Alvi
https://code-projects.org/simple-content-management-system-in-php-with-source-code/