Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2026-6184-stored-XSS — Доказательство концепции для уязвимости хранимого XSS в Simple Content Management System PHP, демонстрирующее кражу сессионных cookie через несанитизированный ввод в поле заголовка новостей. | Kitploit
Доказательство концепции для уязвимости хранимого XSS в Simple Content Management System PHP, демонстрирующее кражу сессионных cookie через несанитизированный ввод в поле заголовка новостей.
Хранимый XSS в заголовке новостей - Simple Content Management System PHP
Описание
Уязвимость хранимого межсайтового скриптинга (Stored XSS) существует в Simple
Content Management System PHP. Поле заголовка новостей (News Title) в админ-панели
не очищает пользовательский ввод перед сохранением в базу данных
и отображением на публичной главной странице. Любой посетитель, просматривающий
главную страницу, запустит хранимую XSS-нагрузку, что позволит
злоумышленнику похитить файлы cookie сессии и захватить учётные записи.
Срабатывание на:/web/index.php (публичная, без аутентификации)
Поставщик
code-projects.org
Продукт
Simple Content Management System PHP
Версия
1.0
Подтверждение концепции (PoC)
Шаг 1 - Войдите в админ-панель и перейдите в раздел "Добавить новость":
http://[target]/web/admin/welcome.php?addnews
Шаг 2 - Введите XSS-нагрузку в поле заголовка новостей:
Шаг 3 - Отправьте форму:
Шаг 4 - Посетите публичную главную страницу:
http://[target]/web/index.php
Шаг 5 - XSS выполняется и раскрывает файлы cookie сессии:
Воздействие
Любой пользователь, посещающий публичную главную страницу, будет иметь свои файлы
cookie сессии раскрытыми злоумышленнику. Это позволяет полностью перехватить сессию
и захватить учётную запись любого вошедшего пользователя, включая администраторов.