Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-23839 — CVE-2020-23839에 대한 공개 PoC 공개 - GetSimple CMS v3.3.16은 관리자 로그인 포털에서 반사형 XSS(Reflected XSS) 취약점이 있습니다. | Kitploit
도구/GitHubGitHub/boku7/cve-2020-23839
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubboku7/cve-2020-23839

CVE-2020-23839

CVE-2020-23839에 대한 공개 PoC 공개 - GetSimple CMS v3.3.16은 관리자 로그인 포털에서 반사형 XSS(Reflected XSS) 취약점이 있습니다.

저장소 보기
1145년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-23839 | GetSimple CMS v3.3.16 - 반사형 XSS에서 RCE로

익스플로잇 작성자: Bobby Cooke (boku)

취약점 통계
  • OWASP Top Ten 2017: A7:2017-크로스 사이트 스크립팅 (XSS)
  • CWE-79: 웹 페이지 생성 중 입력 부적절한 중화 ('크로스 사이트 스크립팅') - 유형 1: 반사형 XSS
  • CVSS 기본 점수: 6.1 중간
  • CVSS v3.1 벡터: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • https://nvd.nist.gov/vuln/detail/CVE-2020-23839
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-23839
취약점 분석 및 이슈 전체 공개
  • https://github.com/GetSimpleCMS/GetSimpleCMS/issues/1330
취약점 설명:
  • GetSimple CMS v3.3.16은 관리자 로그인 포털에서 반사형 XSS 취약점이 존재합니다. 2020년 8월 12일, 공급업체는 비공개 이메일을 통해 취약점의 전체 공개 세부 정보를 전달받았습니다. 이 취약점은 2020년 9월 13일 MITRE를 통해 CVE-2020-23839가 공개되면서 공개적으로 알려졌으며, 이 공개에는 세부 정보가 거의 없고 개념 증명도 포함되지 않았습니다. 2021년 1월 20일, 전체 공개 및 코드 분석이 GetSimple CMS GitHub 활성 이슈 티켓을 통해 공개적으로 게시되었습니다.
익스플로잇 설명:
  • 이 익스플로잇은 하이퍼링크 형태의 반사형 XSS 페이로드를 생성하여 CVE-2020-23839를 악용합니다. GetSimple CMS 시스템의 관리자가 브라우저에서 이 URL로 이동하여 자격 증명을 입력하면 정교한 공격 체인이 시작되어 원격 공격자가 GetSimple CMS 시스템을 호스팅하는 서버에서 원격 코드 실행을 얻을 수 있습니다.
공격 체인:
  1. 공격자가 GetSimple CMS 관리자를 속여 이 익스플로잇에서 제공된 URL로 이동하게 합니다.
  2. 관리자가 GetSimple CMS 로그인 포털에 자격 증명을 입력합니다.
  3. 관리자가 제출(Submit) 버튼을 클릭하거나 Enter 키를 누르면 반사형 XSS 페이로드가 onAction을 트리거합니다.
  4. XSS 페이로드가 백그라운드에서 XHR POST 요청을 수행하여 브라우저를 GetSimple CMS 관리자 패널에 로그인시킵니다.
  5. 그런 다음 XSS 페이로드가 두 번째 XHR GET 요청을 admin/edit-theme.php로 수행하여 CMS에 호스팅된 웹페이지의 CSRF 토큰 및 구성된 테마를 수집합니다.
  6. 그런 다음 XSS 페이로드가 세 번째 XHR POST 요청을 admin/edit-theme.php로 수행하여 CMS의 모든 페이지에 PHP 백도어 웹쉘을 주입합니다.
  7. 익스플로잇은 웹쉘이 반환될 때까지 대상 GetSimple CMS 시스템의 공개 /index.php 페이지에 반복적으로 연결을 시도합니다.
  8. 익스플로잇이 웹쉘에 연결되면 대화형 PHP 웹쉘이 공격자 콘솔에 나타납니다.

공급업체 정보

  • 공급업체 홈페이지: http://get-simple.info/download/
도구 다운로드