Camaleon CMS < 2.9.1 – विशेषाधिकार वृद्धि (मास असाइनमेंट)
विवरण
यह एक्सप्लॉइट Camaleon CMS संस्करण < 2.9.1 को लक्षित करता है और पासवर्ड अपडेट AJAX एंडपॉइंट में मास असाइनमेंट भेद्यता का दुरुपयोग करके कम-विशेषाधिकार वाले उपयोगकर्ता को व्यवस्थापक तक बढ़ा देता है।
प्रभावित संस्करण
भेद्यता प्रकार
- मास असाइनमेंट
- विशेषाधिकार वृद्धि
आवश्यकताएँ
- मान्य कम-विशेषाधिकार वाले उपयोगकर्ता क्रेडेंशियल
- Python 3
- Python मॉड्यूल:
निर्भरताएँ स्थापित करें:
pip install requests beautifulsoup4
उपयोग
python3 exploit.py -t http://target.com -u <username> -p <password>
तर्क
- -t, --target आधार लक्ष्य URL
- -u, --username मान्य कम-विशेषाधिकार वाला उपयोगकर्ता नाम
- -p, --password उपयोगकर्ता पासवर्ड
एक्सप्लॉइट प्रवाह
- लॉगिन पृष्ठ प्राप्त करें और CSRF टोकन निकालें
- दिए गए क्रेडेंशियल से प्रमाणित करें
- प्रोफ़ाइल संपादन पृष्ठ तक पहुँचें
- पासवर्ड अपडेट एंडपॉइंट और CSRF टोकन निकालें
- password[role]=admin सहित नकली PATCH अनुरोध भेजें
- भूमिका वृद्धि सत्यापित करें
- मान्य सत्र कुकीज़ आउटपुट करें
सफल एक्सप्लॉइटेशन
सफल होने पर, स्क्रिप्ट:
- प्रमाणीकरण की पुष्टि करता है
- पासवर्ड अपडेट करता है
- उपयोगकर्ता की भूमिका को व्यवस्थापक तक बढ़ाता है
- पुनः उपयोग योग्य सत्र कुकीज़ प्रिंट करता है
शमन
- Camaleon CMS को अपग्रेड करें
अस्वीकरण
केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए।
अनधिकृत उपयोग निषिद्ध है।