Camaleon CMS < 2.9.1 – 권한 상승 (대량 할당)
설명
이 익스플로잇은 Camaleon CMS 버전 < 2.9.1을 대상으로 하며, 비밀번호 업데이트 AJAX 엔드포인트의 대량 할당 취약점을 악용하여 낮은 권한의 사용자를 관리자로 승격시킵니다.
영향을 받는 버전
취약점 유형
요구 사항
- 유효한 낮은 권한의 사용자 자격 증명
- Python 3
- Python 모듈:
의존성 설치:
pip install requests beautifulsoup4
사용법
python3 exploit.py -t http://target.com -u <username> -p <password>
인수
- -t, --target 기본 대상 URL
- -u, --username 유효한 낮은 권한의 사용자 이름
- -p, --password 사용자 비밀번호
익스플로잇 흐름
- 로그인 페이지를 검색하고 CSRF 토큰 추출
- 제공된 자격 증명으로 인증
- 프로필 편집 페이지 접근
- 비밀번호 업데이트 엔드포인트 및 CSRF 토큰 추출
- password[role]=admin을 포함한 위조된 PATCH 요청 전송
- 역할 승격 확인
- 유효한 세션 쿠키 출력
성공적인 익스플로잇
성공 시 스크립트:
- 인증 확인
- 비밀번호 업데이트
- 사용자 역할을 관리자로 승격
- 재사용 가능한 세션 쿠키 출력
완화 조치
면책 조항
교육 및 승인된 보안 테스트 전용입니다.
무단 사용은 금지됩니다.