Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2020-23839 — Divulgação pública de PoC para CVE-2020-23839 - GetSimple CMS v3.3.16 sofre de XSS refletido no Portal de Login do Administrador | Kitploit
O GetSimple CMS v3.3.16 sofre de um XSS Refletido no Portal de Login do Administrador. Em 12 de agosto de 2020, o fornecedor recebeu detalhes completos da divulgação da vulnerabilidade por e-mail privado. A vulnerabilidade foi divulgada publicamente em 13 de setembro de 2020 via MITRE com a publicação do CVE-2020-23839, que continha poucos detalhes e nenhuma prova de conceito. Em 20 de janeiro de 2021, a divulgação completa e a análise de código foram divulgadas publicamente no ticket de problemas ativos do GetSimple CMS no GitHub.
Descrição do Exploit:
Este exploit cria um payload de XSS Refletido, na forma de um hiperlink, que explora o CVE-2020-23839. Quando um Administrador do sistema GetSimple CMS acessa esta URL em seu navegador e insere suas credenciais, uma sofisticada cadeia de ataque de exploração será lançada, o que permitirá que o atacante remoto obtenha Execução Remota de Código no servidor que hospeda o sistema GetSimple CMS.
Cadeia de Ataque:
O atacante engana o Administrador do GetSimple CMS para que acesse a URL fornecida por este exploit
O Administrador insere suas credenciais no portal de login do GetSimple CMS
O Payload de XSS Refletido é acionado no onAction quando o Administrador clica no botão Enviar ou pressiona Enter
O payload de XSS realiza uma requisição XHR POST em segundo plano, que autentica o navegador no painel de administração do GetSimple CMS
O payload de XSS então realiza uma segunda requisição XHR GET para admin/edit-theme.php e coleta o Token CSRF e o tema configurado para as páginas hospedadas no CMS
O payload de XSS então realiza uma terceira requisição XHR POST para admin/edit-theme.php, que injeta um WebShell backdoor em PHP em todas as páginas do CMS
O exploit tenta repetidamente se conectar à página pública /index.php do sistema GetSimple CMS alvo até que um WebShell seja retornado
Quando o exploit se conecta ao WebShell, um WebShell PHP interativo aparece no console do atacante