
Prova di concetto per vulnerabilità XSS persistenti e riflesse in CheckMK Management Web Console versioni 1.5.0 a 2.0.0p9, con cronologia dettagliata della divulgazione e demo di sfruttamento.
Applicazione: CheckMK Management Web Console
Revisione Software: Dalla 1.5.0 alla 2.0.0p9
Tipo di attacco: XSS Memorizzato e Riflesso
Soluzione: Aggiornare alla Revisione Software 2.0.0p10 o successiva
Sommario: La console web di gestione CheckMK (versioni 1.5.0 a 2.0.0) non sanifica l'input utente in vari parametri del modulo WATO. Ciò consente a un attaccante di aprire un backdoor sul dispositivo con contenuto HTML interpretato dal browser (come JavaScript o altri script lato client); il payload XSS verrà attivato quando l'utente accede ad alcune sezioni specifiche dell'applicazione. Nello stesso senso, una via potenzialmente molto pericolosa è quando un attaccante con il ruolo di monitor (non amministratore) riesce a ottenere uno stored XSS per rubare il secretAutomation (per l'uso dell'API in modalità amministratore) e quindi creare un altro utente amministratore con privilegi elevati sulla console web di monitoraggio CheckMK. Un altro modo è che lo XSS persistente permetta a un attaccante di modificare il contenuto visualizzato o cambiare le informazioni della vittima. Per uno sfruttamento riuscito è necessario l'accesso all'interfaccia web di gestione, con credenziali valide o con una sessione dirottata.
Descrizione tecnica: Vedi CVE-2021-36563
Cronologia:
Riferimenti:
PoC checkmk version 1.5.0p19 Raw Edition
PoC checkmk version 2.0.0p1 Enterprise Edition