
Prueba de concepto para vulnerabilidades XSS almacenadas y reflejadas en CheckMK Management Web Console versiones 1.5.0 a 2.0.0p9, con cronograma de divulgación detallado y demostraciones de explotación.
Aplicación: CheckMK Management Web Console
Revisión de software: De 1.5.0 a 2.0.0p9
Tipo de ataque: XSS almacenado y reflejado
Solución: Actualizar a la revisión de software 2.0.0p10 o posterior
Resumen: La consola web de gestión de CheckMK (versiones 1.5.0 a 2.0.0) no sanea la entrada del usuario en varios parámetros del módulo WATO. Esto permite a un atacante abrir una puerta trasera en el dispositivo con contenido HTML interpretado por el navegador (como JavaScript u otros scripts del lado del cliente); la carga útil XSS se activará cuando el usuario acceda a algunas secciones específicas de la aplicación. En el mismo sentido, una vía potencial muy peligrosa sería cuando un atacante con el rol de monitor (no administrador) consigue un XSS almacenado para robar el secretAutomation (para el uso de la API en modo administrador) y así poder crear otro usuario administrador con altos privilegios en la consola web de monitorización de CheckMK. Otra vía es que el XSS persistente permite a un atacante modificar el contenido mostrado o cambiar la información de la víctima. La explotación exitosa requiere acceso a la interfaz web de gestión, ya sea con credenciales válidas o con una sesión secuestrada.
Descripción técnica: Ver CVE-2021-36563
Cronología:
Referencia:
PoC checkmk versión 1.5.0p19 Raw Edition
PoC checkmk versión 2.0.0p1 Enterprise Edition