Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2026-6184-stored-XSS — Preuve de concept pour une vulnérabilité XSS stockée dans Simple Content Management System PHP, démontrant le vol de cookie de session via une entrée non assainie du titre des actualités. | Kitploit
Preuve de concept pour une vulnérabilité XSS stockée dans Simple Content Management System PHP, démontrant le vol de cookie de session via une entrée non assainie du titre des actualités.
XSS Stocké dans le Titre des Actualités - Simple Content Management System PHP
Description
Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans Simple
Content Management System PHP. Le champ Titre des Actualités dans le panneau
d'administration ne nettoie pas les entrées utilisateur avant de les stocker dans la base de données
et de les refléter sur la page d'index publique. Tout visiteur qui parcourt
la page principale déclenchera la charge utile XSS stockée, permettant à un
attaquant de voler les cookies de session et de détourner des comptes.
Détails de la Vulnérabilité
Type : Cross-Site Scripting stocké (CWE-79)
Impact : Détournement de session / Vol de cookies
Fichier concerné :/web/admin/welcome.php
Paramètre concerné : Champ Titre des Actualités
Vecteur d'attaque : À distance, Authentifié (Admin)
Déclenché sur :/web/index.php (public, non authentifié)
Fournisseur
code-projects.org
Produit
Simple Content Management System PHP
Version
1.0
Preuve de Concept (PoC)
Étape 1 - Se connecter au panneau d'administration et aller à Ajouter une Actualité :
http://[target]/web/admin/welcome.php?addnews
Étape 2 - Saisir la charge utile XSS dans le champ Titre des Actualités :
Étape 3 - Soumettre le formulaire :
Étape 4 - Visiter la page d'index publique :
http://[target]/web/index.php
Étape 5 - Le XSS s'exécute et divulgue les cookies de session :
Impact
Tout utilisateur visitant la page d'index publique verra ses cookies
de session exposés à l'attaquant. Cela permet un détournement complet de session
et la prise de contrôle de tout compte connecté, y compris les administrateurs.