
Доказательство концепции для XSS-уязвимостей (хранимых и отражённых) в веб-консоли управления CheckMK версий с 1.5.0 по 2.0.0p9, с подробной временной шкалой раскрытия и демонстрациями эксплуатации.
Приложение: CheckMK Management Web Console
Версия ПО: От 1.5.0 до 2.0.0p9
Тип атаки: Сохраненный и отраженный XSS
Решение: Обновите до версии ПО 2.0.0p10 или выше
Краткое описание: Веб-консоль управления CheckMK (версии с 1.5.0 по 2.0.0) не санирует пользовательский ввод в различных параметрах модуля WATO. Это позволяет злоумышленнику открыть бэкдор на устройстве с HTML-контентом, который интерпретируется браузером (например, JavaScript или другие клиентские скрипты); XSS-пейлоад будет срабатывать при доступе пользователя к некоторым определенным разделам приложения. В том же смысле очень опасным потенциальным способом является случай, когда злоумышленник, имеющий роль монитора (не администратор), получает сохраненный XSS для кражи secretAutomation (для использования API в режиме администратора) и таким образом может создать другого пользователя-администратора, обладающего высокими привилегиями в веб-консоли мониторинга CheckMK. Другой способ: постоянный XSS позволяет злоумышленнику изменять отображаемый контент или изменять информацию жертвы. Успешная эксплуатация требует доступа к веб-интерфейсу управления, либо с действительными учетными данными, либо с перехваченной сессией.
Техническое описание: См. CVE-2021-36563
Хронология:
Ссылки:
PoC checkmk версия 1.5.0p19 Raw Edition
PoC checkmk версия 2.0.0p1 Enterprise Edition