GetSimple CMS v3.3.16 एडमिन लॉगिन पोर्टल पर एक रीफ्लेक्टेड XSS से ग्रस्त है। 12 अगस्त, 2020 को, विक्रेता को निजी ईमेल के माध्यम से भेद्यता के पूर्ण प्रकटीकरण विवरण प्राप्त हुए। भेद्यता को 13 सितंबर, 2020 को CVE-2020-23839 के प्रकाशन के साथ MITRE के माध्यम से सार्वजनिक रूप से प्रकट किया गया, जिसमें बहुत कम विवरण और कोई प्रूफ ऑफ कॉन्सेप्ट शामिल नहीं था। 20 जनवरी, 2021 को, पूर्ण प्रकटीकरण और कोड विश्लेषण GetSimple CMS GitHub सक्रिय मुद्दों के टिकट के तहत सार्वजनिक रूप से प्रकट किया गया।
शोषण विवरण:
यह शोषण एक रीफ्लेक्टेड XSS पेलोड बनाता है, एक हाइपरलिंक के रूप में, जो CVE-2020-23839 का शोषण करता है। जब GetSimple CMS सिस्टम का एक प्रशासक अपने ब्राउज़र में इस URL पर जाता है और अपनी क्रेडेंशियल्स दर्ज करता है, तो एक परिष्कृत हमला श्रृंखला शुरू हो जाएगी, जो दूरस्थ हमलावर को GetSimple CMS सिस्टम होस्ट करने वाले सर्वर पर रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने की अनुमति देगी।
हमला श्रृंखला:
हमलावर GetSimple CMS एडमिन को इस शोषण से प्रदान किए गए URL पर जाने के लिए प्रेरित करता है
एडमिन फिर GetSimple CMS लॉगिन पोर्टल में अपनी क्रेडेंशियल्स दर्ज करता है
रीफ्लेक्टेड XSS पेलोड तब एक्शन पर ट्रिगर होता है जब एडमिन सबमिट बटन पर क्लिक करता है या एंटर दबाता है
XSS पेलोड पृष्ठभूमि में एक XHR POST अनुरोध करता है, जो ब्राउज़र को GetSimple CMS एडमिन पैनल में लॉग इन करता है
XSS पेलोड फिर admin/edit-theme.php के लिए दूसरा XHR GET अनुरोध करता है, और CSRF टोकन और CMS में होस्ट किए गए वेबपेजों के लिए कॉन्फ़िगर किए गए थीम को एकत्र करता है
XSS पेलोड फिर admin/edit-theme.php के लिए तीसरा XHR POST अनुरोध करता है, जो CMS के सभी पेजों में एक PHP बैकडोर WebShell इंजेक्ट करता है
शोषण बार-बार लक्ष्य GetSimple CMS सिस्टम के सार्वजनिक /index.php पेज से कनेक्ट करने का प्रयास करता है जब तक कि एक WebShell वापस नहीं आ जाती
जब शोषण WebShell से जुड़ता है, तो हमलावर के कंसोल में एक इंटरैक्टिव PHP WebShell दिखाई देता है