Camaleon CMS < 2.9.1 – تصعيد الامتيازات (Mass Assignment)
الوصف
يستهدف هذا الاستغلال إصدارات Camaleon CMS الأقدم من 2.9.1 ويستغل ثغرة تعيين جماعي (mass assignment)
في نقطة نهاية AJAX لتحديث كلمة المرور لتصعيد مستخدم بصلاحيات منخفضة إلى مسؤول.
النسخ المتأثرة
نوع الثغرة
- التعيين الجماعي (Mass Assignment)
- تصعيد الامتيازات (Privilege Escalation)
المتطلبات
- بيانات اعتماد صالحة لمستخدم بصلاحيات منخفضة
- Python 3
- وحدات Python:
تثبيت التبعيات:
pip install requests beautifulsoup4
الاستخدام
python3 exploit.py -t http://target.com -u <username> -p <password>
الوسائط
- -t, --target رابط الهدف الأساسي
- -u, --username اسم مستخدم صالح بصلاحيات منخفضة
- -p, --password كلمة مرور المستخدم
خطوات الاستغلال
- استرجاع صفحة تسجيل الدخول واستخراج رمز CSRF
- المصادقة باستخدام بيانات الاعتماد المقدمة
- الوصول إلى صفحة تعديل الملف الشخصي
- استخراج نقطة نهاية تحديث كلمة المرور ورمز CSRF
- إرسال طلب PATCH مزيّف يتضمن password[role]=admin
- التحقق من تصعيد الصلاحية
- إخراج كوكيز جلسة صالحة
الاستغلال الناجح
عند النجاح، يقوم السكربت بالآتي:
- تأكيد المصادقة
- تحديث كلمة المرور
- تصعيد دور المستخدم إلى مسؤول
- طباعة كوكيز جلسة قابلة لإعادة الاستخدام
التخفيف
إخلاء مسؤولية
لأغراض تعليمية واختبارات أمنية مصرّح بها فقط.
الاستخدام غير المصرح به محظور.