Camaleon CMS < 2.9.1 – Escalada de Privilegios (Asignación Masiva)
Descripción
Este exploit afecta a Camaleon CMS versiones < 2.9.1 y abusa de una vulnerabilidad de asignación masiva
en el endpoint AJAX de actualización de contraseña para escalar un usuario con pocos privilegios a administrador.
Versiones Afectadas
Tipo de Vulnerabilidad
- Asignación Masiva
- Escalada de Privilegios
Requisitos
- Credenciales válidas de usuario con pocos privilegios
- Python 3
- Módulos de Python:
Instalar dependencias:
pip install requests beautifulsoup4
Uso
python3 exploit.py -t http://target.com -u <username> -p <password>
Argumentos
- -t, --target URL base del objetivo
- -u, --username Nombre de usuario válido con pocos privilegios
- -p, --password Contraseña del usuario
Flujo del Exploit
- Obtener la página de inicio de sesión y extraer el token CSRF
- Autenticarse con las credenciales proporcionadas
- Acceder a la página de edición de perfil
- Extraer el endpoint de actualización de contraseña y el token CSRF
- Enviar una solicitud PATCH falsificada incluyendo password[role]=admin
- Verificar la escalada de rol
- Mostrar cookies de sesión válidas
Explotación Exitosa
En caso de éxito, el script:
- Confirma la autenticación
- Actualiza la contraseña
- Escala el rol de usuario a administrador
- Muestra cookies de sesión reutilizables
Mitigación
Aviso Legal
Solo para pruebas de seguridad educativas y autorizadas.
El uso no autorizado está prohibido.