Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/boku7/cve-2020-23839
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubboku7/cve-2020-23839

CVE-2020-23839

Divulgazione pubblica di PoC per CVE-2020-23839 - GetSimple CMS v3.3.16 soffre di una XSS riflessa sul portale di login dell'amministratore.

Vedi Repository
1145 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-23839 | GetSimple CMS v3.3.16 - XSS riflesso a RCE

Autore dell'exploit: Bobby Cooke (boku)

Statistiche della vulnerabilità
  • OWASP Top Ten 2017: A7:2017-Cross-Site Scripting (XSS)
  • CWE-79: Neutralizzazione impropria dell'input durante la generazione della pagina web ('Cross-site Scripting') - Tipo 1: Reflected XSS
  • CVSS Base Score: 6.1 MEDIUM
  • CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • https://nvd.nist.gov/vuln/detail/CVE-2020-23839
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-23839
Analisi della vulnerabilità e divulgazione completa del problema
  • https://github.com/GetSimpleCMS/GetSimpleCMS/issues/1330
Descrizione della vulnerabilità:
  • GetSimple CMS v3.3.16 soffre di un XSS riflesso sul portale di accesso dell'amministratore. Il 12 agosto 2020, il fornitore ha ricevuto i dettagli completi della divulgazione della vulnerabilità tramite email privata. La vulnerabilità è stata divulgata pubblicamente il 13 settembre 2020 tramite MITRE con la pubblicazione di CVE-2020-23839, che conteneva pochi dettagli e nessun proof of concept. Il 20 gennaio 2021, la divulgazione completa e l'analisi del codice sono state rese pubbliche nel ticket delle issue attive di GetSimple CMS su GitHub.
Descrizione dell'exploit:
  • Questo exploit crea un payload XSS riflesso, sotto forma di collegamento ipertestuale, che sfrutta CVE-2020-23839. Quando un amministratore del sistema GetSimple CMS visita questo URL nel proprio browser e inserisce le proprie credenziali, verrà avviata una sofisticata catena di attacco di sfruttamento, che consentirà all'attaccante remoto di ottenere l'esecuzione remota di codice sul server che ospita il sistema GetSimple CMS.
Catena di attacco:
  1. L'attaccante convince l'amministratore di GetSimple CMS ad andare all'URL fornito da questo exploit
  2. L'amministratore quindi inserisce le proprie credenziali nel portale di accesso di GetSimple CMS
  3. Il payload XSS riflesso si attiva (onAction) quando l'amministratore fa clic sul pulsante Invia o preme Invio
  4. Il payload XSS esegue una richiesta POST XHR in background, che effettua il login del browser nel pannello di amministrazione di GetSimple CMS
  5. Il payload XSS quindi esegue una seconda richiesta GET XHR a admin/edit-theme.php, e raccoglie il token CSRF e il tema configurato per le pagine web ospitate sul CMS
  6. Il payload XSS quindi esegue una terza richiesta POST XHR a admin/edit-theme.php, che inietta una backdoor PHP WebShell in tutte le pagine del CMS
  7. L'exploit tenta ripetutamente di connettersi alla pagina pubblica /index.php del sistema GetSimple CMS di destinazione fino a quando non viene restituita una WebShell
  8. Quando l'exploit si aggancia alla WebShell, una WebShell PHP interattiva appare nella console dell'attaccante

Informazioni sul fornitore

  • Homepage del fornitore: http://get-simple.info/download/
Scarica lo strumento