Camaleon CMS < 2.9.1 – Privilegieneskalation (Massenzuweisung)
Beschreibung
Dieser Exploit richtet sich an Camaleon CMS Versionen < 2.9.1 und nutzt eine Massenzuweisungsschwachstelle
im AJAX-Endpunkt zur Passwortaktualisierung aus, um einen Benutzer mit niedrigen Berechtigungen zum Administrator zu eskalieren.
Betroffene Versionen
Schwachstellentyp
- Massenzuweisung
- Privilegieneskalation
Anforderungen
- Gültige Anmeldeinformationen eines Benutzers mit niedrigen Berechtigungen
- Python 3
- Python Module:
Abhängigkeiten installieren:
pip install requests beautifulsoup4
Verwendung
python3 exploit.py -t http://target.com -u <username> -p <password>
Argumente
- -t, --target Basis-Ziel-URL
- -u, --username Gültiger Benutzername mit niedrigen Berechtigungen
- -p, --password Benutzerpasswort
Exploit-Ablauf
- Anmeldeseite abrufen und CSRF-Token extrahieren
- Mit den bereitgestellten Anmeldeinformationen authentifizieren
- Profilbearbeitungsseite aufrufen
- Passwortaktualisierungs-Endpunkt und CSRF-Token extrahieren
- Gefälschte PATCH-Anfrage senden, die password[role]=admin enthält
- Rolleneskalation überprüfen
- Gültige Sitzungs-Cookies ausgeben
Erfolgreiche Ausnutzung
Bei Erfolg führt das Skript Folgendes aus:
- Bestätigt die Authentifizierung
- Aktualisiert das Passwort
- Eskaliert die Benutzerrolle zum Administrator
- Gibt wiederverwendbare Sitzungs-Cookies aus
Abhilfe
Haftungsausschluss
Nur für Bildungs- und autorisierte Sicherheitstests.
Nicht autorisierte Nutzung ist verboten.