Camaleon CMS < 2.9.1 – Escalation dei privilegi (Mass Assignment)
Descrizione
Questo exploit prende di mira Camaleon CMS versioni < 2.9.1 e abusa di una vulnerabilità di mass assignment
nell'endpoint AJAX di aggiornamento password per elevare un utente con privilegi bassi ad amministratore.
Versioni affette
Tipo di vulnerabilità
- Mass Assignment
- Escalation dei privilegi
Requisiti
- Credenziali valide di un utente con privilegi bassi
- Python 3
- Moduli Python:
Installa le dipendenze:
pip install requests beautifulsoup4
Utilizzo
python3 exploit.py -t http://target.com -u <username> -p <password>
Argomenti
- -t, --target URL di base del target
- -u, --username Nome utente valido con privilegi bassi
- -p, --password Password dell'utente
Flusso dell'exploit
- Recuperare la pagina di login ed estrarre il token CSRF
- Autenticarsi con le credenziali fornite
- Accedere alla pagina di modifica del profilo
- Estrarre l'endpoint di aggiornamento password e il token CSRF
- Inviare una richiesta PATCH contraffatta includendo
password[role]=admin
- Verificare l'escalation del ruolo
- Emettere i cookie di sessione validi
Exploit riuscito
In caso di successo, lo script:
- Conferma l'autenticazione
- Aggiorna la password
- Eleva il ruolo dell'utente ad amministratore
- Stampa i cookie di sessione riutilizzabili
Mitigazione
Disclaimer
Solo per test di sicurezza educativi e autorizzati.
L'uso non autorizzato è vietato.