
Backdrop CMS 1.29.2 - 저장형 XSS + CSRF를 통한 권한 상승
Backdrop CMS 1.29.2의 게시물 편집 페이지에 저장형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다. 이 스크립트는 CSRF 페이로드와 연계하여 '편집자' 역할에서 '관리자'로 권한 상승을 달성합니다.
관련 링크:
usage: CVE-2025-25062.py [-h] [-u BACKDROP_URL] --editor-username EDITOR_USERNAME --editor-password EDITOR_PASSWORD [--post-title POST_TITLE]
[--post-html-body POST_HTML_BODY] [--proxy-host PROXY_HOST] [--proxy-port PROXY_PORT]
options:
-h, --help show this help message and exit
-u BACKDROP_URL, --backdrop-url BACKDROP_URL
--editor-username EDITOR_USERNAME
--editor-password EDITOR_PASSWORD
--post-title POST_TITLE
--post-html-body POST_HTML_BODY
--proxy-host PROXY_HOST
--proxy-port PROXY_PORT
editor 및 admin 사용자의 초기 권한을 확인합니다.
Editor 권한을 가진 사용자의 사용자 이름과 비밀번호를 제공하여 CVE-2025-25062.py 스크립트를 실행합니다.
admin 사용자로 로그인한 후 스크립트가 출력한 링크로 이동합니다.
editor 사용자에게 새로 부여된 Administrator 권한을 확인합니다.