Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2026-6184-stored-XSS — Prova di concetto per una vulnerabilità XSS persistente in Simple Content Management System PHP, che dimostra il furto del cookie di sessione tramite input non sanificato nel campo News Title. | Kitploit
Prova di concetto per una vulnerabilità XSS persistente in Simple Content Management System PHP, che dimostra il furto del cookie di sessione tramite input non sanificato nel campo News Title.
XSS Memorizzato nel Titolo delle Notizie - Simple Content Management System PHP
Descrizione
Esiste una vulnerabilità di Cross-Site Scripting (XSS) Memorizzato in Simple
Content Management System PHP. Il campo Titolo delle Notizie nel pannello
di amministrazione non sanifica l'input dell'utente prima di memorizzarlo nel database
e di rifletterlo sulla pagina pubblica principale. Qualsiasi visitatore che navighi
sulla pagina principale attiverà il payload XSS memorizzato, consentendo a un
attaccante di rubare i cookie di sessione e di dirottare gli account.
Dettagli della Vulnerabilità
Tipo: Cross-Site Scripting Memorizzato (CWE-79)
Impatto: Dirottamento della Sessione / Furto di Cookie
File Interessato:/web/admin/welcome.php
Parametro Interessato: campo Titolo delle Notizie
Vettore di Attacco: Remoto, Autenticato (Amministratore)
Attivato Su:/web/index.php (pubblico, non autenticato)
Fornitore
code-projects.org
Prodotto
Simple Content Management System PHP
Versione
1.0
Prova di Concetto (PoC)
Passo 1 - Accedi al pannello di amministrazione e vai su Aggiungi Notizia:
http://[target]/web/admin/welcome.php?addnews
Passo 2 - Inserisci il payload XSS nel campo Titolo delle Notizie:
Passo 3 - Invia il modulo:
Passo 4 - Visita la pagina pubblica principale:
http://[target]/web/index.php
Passo 5 - L'XSS viene eseguito e divulga i cookie di sessione:
Impatto
Qualsiasi utente che visiti la pagina pubblica principale vedrà i propri cookie
di sessione esposti all'attaccante. Ciò consente il dirottamento completo della sessione
e l'acquisizione dell'account di qualsiasi utente connesso, inclusi gli amministratori.