Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-65094 — Prueba de concepto para CVE-2025-65094: escalada de privilegios mediante IDOR en WBCE CMS. Demuestra la manipulación de ID de grupo para obtener acceso de administrador, con análisis detallado y orientación de remediación. | Kitploit
Herramientas/GitHubGitHub/lukasz-rybak/cve-2025-65094
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHublukasz-rybak/cve-2025-65094

CVE-2025-65094

Prueba de concepto para CVE-2025-65094: escalada de privilegios mediante IDOR en WBCE CMS. Demuestra la manipulación de ID de grupo para obtener acceso de administrador, con análisis detallado y orientación de remediación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
19hace 5 mesesAún no revisado

CVE-2025-65094: WBCE CMS es vulnerable a la escalada de privilegios mediante la manipulación del ID de grupo (IDOR)

Descripción general

CampoDetalles
ID de CVECVE-2025-65094
GravedadHIGH
AvisoVer aviso
Descubierto porLukasz Rybak

Productos afectados

  • WBCE/WBCE_CMS

Detalles

Resumen

Un usuario con privilegios limitados en WBCE CMS puede escalar sus privilegios al grupo Administradores manipulando el parámetro groups[] en la petición /admin/users/save.php.

La interfaz restringe a los usuarios a asignar únicamente el grupo al que ya pertenecen, pero falta la validación en el lado del servidor, lo que permite a los atacantes sobrescribir su membresía de grupo y obtener acceso administrativo completo.

Esto resulta en un compromiso total del CMS.


Confirmación de la corrección en upstream

Los mantenedores del proyecto han corregido el problema en el siguiente commit:

  • Commit: 9604617
  • Título: "cambios en la gestión de usuarios"
  • Enlace: https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e

Mensaje del commit relevante:

solo los administradores pueden asignar usuarios a cualquier grupo; los usuarios normales solo pueden asignarse a sí mismos y a otros usuarios a los grupos a los que ya pertenecen.

Esto aborda directamente el control de acceso inadecuado en la asignación de grupos.


Detalles

WBCE CMS utiliza permisos de grupo para restringir el acceso a las funciones administrativas.
Se creó un grupo restringido (Users) con los siguientes permisos:

Categoría de permisoConfiguración
PáginasVer
MediosVer
ComplementosVer
AjustesVer
Acceso → UsuariosVer + Modificar
Acceso → GruposVer
Herramientas de administración(ninguno)
imagen

Esta configuración garantiza que los usuarios con privilegios limitados:

  • no pueden crear ni editar otros usuarios (excepto modificar su propio perfil),
  • no pueden gestionar grupos,
  • no pueden instalar ni modificar módulos,
  • no pueden acceder a las herramientas de administración,
  • no pueden realizar acciones administrativas.

Su único permiso elevado es:

Usuarios → Modificar, pensado únicamente para editar su propia cuenta.


Comportamiento vulnerable

Al modificar su propio perfil mediante:

Acceso → Usuarios → Modificar usuario

el backend no valida si el valor groups[] enviado corresponde a las opciones de interfaz permitidas.

Un atacante puede interceptar y modificar la petición:

groups[]=2 → el atacante lo cambia a → groups[]=1

Esto asigna inmediatamente al usuario al grupo Administradores.

Rutas de código afectadas

(como se confirma en el commit 9604617)

Los siguientes archivos participan en la asignación de grupos, pero anteriormente carecían de la lógica de autorización adecuada:

  • wbce/admin/users/index.php
  • wbce/admin/users/users.php
  • wbce/admin/users/save.php

La corrección introduce validación en el lado del servidor que:

  • Permite a los administradores asignar cualquier grupo.
  • Restringe a los usuarios normales a los grupos a los que ya pertenecen.

Esto confirma una vulnerabilidad de control de acceso inadecuado / IDOR en el proceso de asignación de grupos.


Prueba de concepto (PoC)

1. Crear un grupo restringido

Configure un grupo llamado Usuarios con:

  • Usuarios → Modificar (habilitado)
  • Todos los demás permisos deshabilitados
imagen

2. Crear un usuario con privilegios limitados

imagen

3. Iniciar sesión como el usuario con privilegios limitados

Navegue a:

Acceso → Usuarios → Modificar usuario

imagen

Intercepte la petición saliente utilizando un proxy como Burp Suite.


4. Modificar el parámetro de asignación de grupo

Parámetro original de la petición:
groups%5B%5D=2

Parámetro modificado de la petición:
groups%5B%5D=1

Cambiar el parámetro a 1 asigna al usuario al grupo Administradores.


5. Reenviar la petición

imagen

6. Acceso administrativo obtenido

Tras la reautenticación, el usuario obtiene acceso completo a las herramientas y funciones administrativas.

imagen

Impacto

Esta es una vulnerabilidad de escalada de privilegios que permite a cualquier usuario autenticado con privilegios limitados:

  1. Escalar al grupo Administradores
  2. Obtener control total del CMS
  3. Instalar módulos arbitrarios
  4. Acceder a todas las herramientas administrativas
  5. Lograr potencialmente ejecución remota de código mediante la carga de módulos maliciosos
  6. Modificar o eliminar cualquier contenido gestionado por el CMS

Referencias

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-hmmw-4ccm-fx44
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e

Descargo de responsabilidad

Este CVE fue divulgado de manera responsable siguiendo prácticas coordinadas de divulgación de vulnerabilidades. La información aquí proporcionada tiene fines únicamente educativos y defensivos.

Descargar herramienta