Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65094 — Preuve de concept pour CVE-2025-65094 : élévation de privilèges via IDOR dans WBCE CMS. Démontre la manipulation de l'ID de groupe pour obtenir un accès administrateur, avec une analyse détaillée et des conseils de remédiation. | Kitploit
Outils/GitHubGitHub/lukasz-rybak/cve-2025-65094
Escalade de PrivilègesAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHublukasz-rybak/cve-2025-65094

CVE-2025-65094

Preuve de concept pour CVE-2025-65094 : élévation de privilèges via IDOR dans WBCE CMS. Démontre la manipulation de l'ID de groupe pour obtenir un accès administrateur, avec une analyse détaillée et des conseils de remédiation.

Voir le dépôt
12il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65094 : WBCE CMS est vulnérable à une élévation de privilèges via la manipulation de l'ID de groupe (IDOR)

Aperçu

ChampDétails
ID CVECVE-2025-65094
SévéritéÉLEVÉE
AvisVoir l'avis
Découvert parLukasz Rybak

Produits concernés

  • WBCE/WBCE_CMS

Détails

Résumé

Un utilisateur à faibles privilèges dans WBCE CMS peut élever ses privilèges jusqu'au groupe Administrateurs en manipulant le paramètre groups[] dans la requête /admin/users/save.php.

L'interface utilisateur limite les utilisateurs à n'assigner que leur groupe existant, mais la validation côté serveur est absente, ce qui permet aux attaquants de remplacer leur appartenance à un groupe et d'obtenir un accès administratif complet.

Cela aboutit à une compromission totale du CMS.


Confirmation du correctif en amont

Les mainteneurs du projet ont corrigé le problème dans le commit suivant :

  • Commit : 9604617
  • Titre : "modifications dans la gestion des utilisateurs"
  • Lien : https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e

Message de commit pertinent :

autoriser les administrateurs uniquement à affecter les utilisateurs à n'importe quel groupe ; les utilisateurs ordinaires peuvent s'affecter eux-mêmes et affecter d'autres utilisateurs uniquement aux groupes auxquels ils appartiennent déjà.

Cela répond directement au contrôle d'accès inapproprié dans l'affectation des groupes.


Détails

WBCE CMS utilise les permissions de groupe pour restreindre l'accès aux fonctionnalités administratives.
Un groupe restreint (Users) a été créé avec les permissions suivantes :

image

Cette configuration garantit que les utilisateurs à faibles privilèges :

  • ne peuvent pas créer ou modifier d'autres utilisateurs (hormis la modification de leur propre profil),
  • ne peuvent pas gérer les groupes,
  • ne peuvent pas installer ou modifier des modules,
  • ne peuvent pas accéder aux outils d'administration,
  • ne peuvent pas effectuer d'actions administratives.

Leur seule permission élevée est :

Utilisateurs → Modifier, destinée uniquement à la modification de leur propre compte.


Comportement vulnérable

Lors de la modification de leur propre profil via :

Accès → Utilisateurs → Modifier l'utilisateur

le backend ne valide pas si la valeur groups[] soumise correspond aux options autorisées dans l'interface.

Un attaquant peut intercepter et modifier la requête :

groups[]=2 → l'attaquant change en → groups[]=1

Cela assigne immédiatement l'utilisateur au groupe Administrateurs.

Chemins de code concernés

(comme confirmé par le commit 9604617)

Les fichiers suivants participent à l'affectation des groupes mais ne disposaient pas auparavant d'une logique d'autorisation appropriée :

  • wbce/admin/users/index.php
  • wbce/admin/users/users.php
  • wbce/admin/users/save.php

Le correctif introduit une validation côté serveur qui :

  • Permet aux administrateurs d'assigner n'importe quel groupe.
  • Restreint les utilisateurs ordinaires aux groupes auxquels ils appartiennent déjà.

Cela confirme une vulnérabilité de contrôle d'accès inapproprié / IDOR dans le processus d'affectation des groupes.


Preuve de concept (PoC)

1. Créer un groupe restreint

Configurez un groupe nommé Users avec :

  • Utilisateurs → Modifier (activé)
  • Toutes les autres permissions désactivées
image

2. Créer un utilisateur à faibles privilèges

image

3. Se connecter en tant qu'utilisateur à faibles privilèges

Accédez à :

Accès → Utilisateurs → Modifier l'utilisateur

image

Interceptez la requête sortante à l'aide d'un proxy tel que Burp Suite.


4. Modifier le paramètre d'affectation du groupe

Paramètre de requête d'origine :
groups%5B%5D=2

Paramètre de requête modifié :
groups%5B%5D=1

Changer le paramètre en 1 assigne l'utilisateur au groupe Administrateurs.


5. Transmettre la requête

image

6. Accès administratif obtenu

Après une nouvelle authentification, l'utilisateur obtient un accès complet aux outils et fonctionnalités administratives.

image

Impact

Il s'agit d'une vulnérabilité d'élévation de privilèges qui permet à tout utilisateur authentifié à faibles privilèges de :

  1. Passer au groupe Administrateurs
  2. Obtenir un contrôle total du CMS
  3. Installer des modules arbitraires
  4. Accéder à tous les outils administratifs
  5. Potentiellement atteindre l'exécution de code à distance via le téléchargement de modules malveillants
  6. Modifier ou supprimer tout contenu géré par le CMS

Références

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-hmmw-4ccm-fx44
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e

Avertissement

Cette CVE a été divulguée de manière responsable conformément aux pratiques de divulgation coordonnée des vulnérabilités. Les informations fournies ici le sont uniquement à des fins éducatives et défensives.

Télécharger l’outil
Catégorie de permissionParamètre
PagesAfficher
MédiasAfficher
ExtensionsAfficher
ParamètresAfficher
Accès → UtilisateursAfficher + Modifier
Accès → GroupesAfficher
Outils d'administration(aucun)