Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-65094 — Proof-of-concept per CVE-2025-65094: escalatione dei privilegi tramite IDOR in WBCE CMS. Dimostra la manipolazione dell'ID di gruppo per ottenere accesso admin, con analisi dettagliata e indicazioni di remediation. | Kitploit
Strumenti/GitHubGitHub/lukasz-rybak/cve-2025-65094
Escalation di PrivilegiAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHublukasz-rybak/cve-2025-65094

CVE-2025-65094

Proof-of-concept per CVE-2025-65094: escalatione dei privilegi tramite IDOR in WBCE CMS. Dimostra la manipolazione dell'ID di gruppo per ottenere accesso admin, con analisi dettagliata e indicazioni di remediation.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
195 mesi faNon ancora revisionato

CVE-2025-65094: WBCE CMS è vulnerabile all'escalation dei privilegi tramite manipolazione dell'ID del gruppo (IDOR)

Panoramica

CampoDettagli
CVE IDCVE-2025-65094
GravitàALTA
AvvisoVisualizza avviso
Scoperto daLukasz Rybak

Prodotti interessati

  • WBCE/WBCE_CMS

Dettagli

Riepilogo

Un utente con privilegi limitati in WBCE CMS può aumentare i propri privilegi al gruppo Administrators manipolando il parametro groups[] nella richiesta /admin/users/save.php.

L'interfaccia utente limita gli utenti ad assegnare solo il loro gruppo esistente, ma manca la validazione lato server, consentendo agli attaccanti di sovrascrivere la propria appartenenza al gruppo e ottenere l'accesso amministrativo completo.

Questo comporta la compromissione totale del CMS.


Conferma della correzione upstream

I maintainer del progetto hanno risolto il problema nel seguente commit:

  • Commit: 9604617
  • Titolo: "modifiche nella gestione utenti"
  • Link: https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e

Messaggio di commit pertinente:

consentire agli amministratori di assegnare gli utenti a qualsiasi gruppo; gli utenti normali possono assegnare a se stessi e ad altri utenti solo i gruppi a cui appartengono già.

Questo affronta direttamente il controllo degli accessi improprio nell'assegnazione dei gruppi.


Dettagli

WBCE CMS utilizza permessi di gruppo per limitare l'accesso alle funzionalità amministrative.
È stato creato un gruppo limitato (Users) con i seguenti permessi:

Permission CategorySetting
PagesView
MediaView
Add-onsView
SettingsView
Access → UsersView + Modify
Access → GroupsView
Admin-Tools(none)
immagine

Questa configurazione garantisce che gli utenti con privilegi limitati:

  • non possono creare o modificare altri utenti (oltre a modificare il proprio profilo),
  • non possono gestire i gruppi,
  • non possono installare o modificare moduli,
  • non possono accedere agli strumenti di amministrazione,
  • non possono eseguire azioni amministrative.

La loro unica autorizzazione elevata è:

Users → Modify, pensata esclusivamente per modificare il proprio account.


Comportamento vulnerabile

Quando si modifica il proprio profilo tramite:

Access → Users → Modify User

il backend non convalida se il valore groups[] inviato corrisponde alle opzioni consentite dell'interfaccia utente.

Un attaccante può intercettare e modificare la richiesta:

groups[]=2 → l'attaccante lo cambia in → groups[]=1

Questo assegna immediatamente l'utente al gruppo Administrators.

Percorsi di codice interessati

(come confermato dal commit 9604617)

I seguenti file partecipano all'assegnazione dei gruppi ma in precedenza non disponevano di una corretta logica di autorizzazione:

  • wbce/admin/users/index.php
  • wbce/admin/users/users.php
  • wbce/admin/users/save.php

La correzione introduce validazione lato server che:

  • Consente agli amministratori di assegnare qualsiasi gruppo.
  • Limita gli utenti normali ai gruppi a cui appartengono già.

Ciò conferma una vulnerabilità di controllo degli accessi improprio / IDOR nel processo di assegnazione dei gruppi.


Prova di concetto (PoC)

1. Creare un gruppo limitato

Configurare un gruppo denominato Users con:

  • Users → Modify (abilitato)
  • Tutti gli altri permessi disabilitati
immagine

2. Creare un utente con privilegi limitati

immagine

3. Accedere come utente con privilegi limitati

Navigare fino a:

Access → Users → Modify User

immagine

Intercettare la richiesta in uscita utilizzando un proxy come Burp Suite.


4. Modificare il parametro di assegnazione del gruppo

Parametro della richiesta originale:
groups%5B%5D=2

Parametro della richiesta modificata:
groups%5B%5D=1

La modifica del parametro a 1 assegna l'utente al gruppo Administrators.


5. Inoltrare la richiesta

immagine

6. Accesso amministrativo ottenuto

Dopo la ri-autenticazione, l'utente ottiene pieno accesso agli strumenti e alle funzionalità amministrative.

immagine

Impatto

Questa è una vulnerabilità di escalation dei privilegi che consente a qualsiasi utente autenticato con privilegi limitati di:

  1. Passare al gruppo Administrators
  2. Ottenere il pieno controllo del CMS
  3. Installare moduli arbitrari
  4. Accedere a tutti gli strumenti amministrativi
  5. Potenzialmente ottenere esecuzione di codice remoto tramite il caricamento di moduli dannosi
  6. Modificare o eliminare qualsiasi contenuto gestito dal CMS

Riferimenti

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-hmmw-4ccm-fx44
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e

Dichiarazione di non responsabilità

Questa CVE è stata divulgata in modo responsabile seguendo le pratiche di divulgazione coordinata delle vulnerabilità. Le informazioni qui fornite sono solo a scopo educativo e difensivo.

Scarica lo strumento