
Backdrop CMS 1.29.2 - تصعيد الصلاحيات عبر XSS المخزنة و CSRF
توجد ثغرة تخزينية من نوع Cross-Site-Scripting (XSS) في صفحة تحرير المشاركات في Backdrop CMS 1.29.2. يقوم هذا السكربت بربط الثغرة مع حمولة CSRF لتحقيق تصعيد صلاحيات من دور 'محرر' إلى دور 'مدير'.
الروابط ذات الصلة:
usage: CVE-2025-25062.py [-h] [-u BACKDROP_URL] --editor-username EDITOR_USERNAME --editor-password EDITOR_PASSWORD [--post-title POST_TITLE]
[--post-html-body POST_HTML_BODY] [--proxy-host PROXY_HOST] [--proxy-port PROXY_PORT]
options:
-h, --help show this help message and exit
-u BACKDROP_URL, --backdrop-url BACKDROP_URL
--editor-username EDITOR_USERNAME
--editor-password EDITOR_PASSWORD
--post-title POST_TITLE
--post-html-body POST_HTML_BODY
--proxy-host PROXY_HOST
--proxy-port PROXY_PORT
editor وadmin.
CVE-2025-25062.py، مع توفير اسم المستخدم وكلمة المرور للمستخدم الذي لديه صلاحيات Editor.
admin وانتقل إلى الرابط الذي يخرجه السكربت.
Administrator الجديدة لدى المستخدم editor.