
Backdrop CMS 1.29.2 - Privilegieneskalation durch Stored XSS + CSRF
Im Backdrop CMS 1.29.2 besteht auf der Beitragsbearbeitungsseite eine Schwachstelle für gespeichertes Cross-Site-Scripting (XSS). Dieses Skript verkettet die Schwachstelle mit einem CSRF-Payload, um eine Privilegienausweitung von der Rolle „Editor" auf „Administrator" zu erreichen.
Relevante Links:
usage: CVE-2025-25062.py [-h] [-u BACKDROP_URL] --editor-username EDITOR_USERNAME --editor-password EDITOR_PASSWORD [--post-title POST_TITLE]
[--post-html-body POST_HTML_BODY] [--proxy-host PROXY_HOST] [--proxy-port PROXY_PORT]
options:
-h, --help show this help message and exit
-u BACKDROP_URL, --backdrop-url BACKDROP_URL
--editor-username EDITOR_USERNAME
--editor-password EDITOR_PASSWORD
--post-title POST_TITLE
--post-html-body POST_HTML_BODY
--proxy-host PROXY_HOST
--proxy-port PROXY_PORT
editor und admin.
CVE-2025-25062.py aus und geben Sie den Benutzernamen und das Passwort für den Benutzer mit Editor-Berechtigungen an.
admin an und rufen Sie den vom Skript ausgegebenen Link auf.
Administrator-Berechtigung für den Benutzer editor.