Camaleon CMS < 2.9.1 – 権限昇格(Mass Assignment)
説明
このエクスプロイトは Camaleon CMS バージョン 2.9.1 未満を対象とし、パスワード更新 AJAX エンドポイントの mass assignment 脆弱性を悪用して、低権限ユーザーを管理者に昇格させます。
影響を受けるバージョン
脆弱性タイプ
要件
- 有効な低権限ユーザーの認証情報
- Python 3
- Python モジュール:
依存関係のインストール:
pip install requests beautifulsoup4
使用方法
python3 exploit.py -t http://target.com -u <username> -p <password>
引数
- -t, --target ベースターゲット URL
- -u, --username 有効な低権限ユーザー名
- -p, --password ユーザーパスワード
エクスプロイトの流れ
- ログインページを取得し、CSRF トークンを抽出する
- 提供された認証情報で認証する
- プロフィール編集ページにアクセスする
- パスワード更新エンドポイントと CSRF トークンを抽出する
- password[role]=admin を含む偽造 PATCH リクエストを送信する
- ロール昇格を検証する
- 有効なセッション Cookie を出力する
エクスプロイト成功時
成功した場合、スクリプトは次のことを行います:
- 認証を確認する
- パスワードを更新する
- ユーザーのロールを管理者に昇格させる
- 再利用可能なセッション Cookie を出力する
対策
免責事項
教育目的および許可されたセキュリティテストのみを対象としています。
無断使用は禁止されています。