¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2020-23839 — Divulgación pública de PoC para CVE-2020-23839 - GetSimple CMS v3.3.16 sufre de un XSS Reflejado en el Portal de Inicio de Sesión de Administración | Kitploit
GetSimple CMS v3.3.16 sufre de un XSS Reflejado en el Portal de Inicio de Sesión de Administración. El 12 de agosto de 2020, el proveedor recibió los detalles completos de la vulnerabilidad por correo electrónico privado. La vulnerabilidad fue divulgada públicamente el 13 de septiembre de 2020 a través de MITRE con la publicación de CVE-2020-23839, que contenía pocos detalles y ninguna prueba de concepto. El 20 de enero de 2021, se divulgó públicamente el análisis completo y el código bajo el ticket de incidencias activas de GetSimple CMS en GitHub.
Descripción del Exploit:
Este exploit crea un payload de XSS Reflejado, en forma de un hipervínculo, que explota CVE-2020-23839. Cuando un Administrador del sistema GetSimple CMS accede a esta URL en su navegador e ingresa sus credenciales, se lanzará una sofisticada cadena de ataque de explotación, que permitirá al atacante remoto obtener Ejecución Remota de Código en el servidor que aloja el sistema GetSimple CMS.
Cadena de Ataque:
El atacante engaña al Administrador de GetSimple CMS para que vaya a la URL proporcionada por este exploit
El Administrador ingresa sus credenciales en el portal de inicio de sesión de GetSimple CMS
El Payload de XSS Reflejado se activa onAction cuando el Administrador hace clic en el botón Enviar o presiona Enter
El payload XSS realiza una solicitud XHR POST en segundo plano, que inicia sesión del navegador en el panel de Administración de GetSimple CMS
Luego, el payload XSS realiza una segunda solicitud XHR GET a admin/edit-theme.php, y recopila el Token CSRF y el tema configurado para las páginas web alojadas en el CMS
El payload XSS realiza una tercera solicitud XHR POST a admin/edit-theme.php, que inyecta un WebShell backdoor en PHP a todas las páginas del CMS
El exploit intenta repetidamente conectarse a la página pública /index.php del sistema GetSimple CMS objetivo hasta que se devuelve un WebShell
Cuando el exploit se conecta al WebShell, aparece un WebShell PHP interactivo en la consola del atacante