Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-65094 — Prova de conceito para CVE-2025-65094: escalonamento de privilégios via IDOR no WBCE CMS. Demonstra manipulação de ID de grupo para obter acesso de administrador, com análise detalhada e orientação de remediação. | Kitploit
Ferramentas/GitHubGitHub/lukasz-rybak/cve-2025-65094
Escalada de PrivilégiosAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHublukasz-rybak/cve-2025-65094

CVE-2025-65094

Prova de conceito para CVE-2025-65094: escalonamento de privilégios via IDOR no WBCE CMS. Demonstra manipulação de ID de grupo para obter acesso de administrador, com análise detalhada e orientação de remediação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
12há 5 mesesAinda não revisado

CVE-2025-65094: WBCE CMS é Vulnerável a Escalação de Privilégios via Manipulação de ID de Grupo (IDOR)

Visão Geral

CampoDetalhes
ID CVECVE-2025-65094
SeveridadeALTA
AvisoVer Aviso
Descoberto porLukasz Rybak

Produtos Afetados

  • WBCE/WBCE_CMS

Detalhes

Resumo

Um usuário com privilégios baixos no WBCE CMS pode escalar seus privilégios para o grupo Administradores manipulando o parâmetro groups[] na requisição /admin/users/save.php.

A interface restringe os usuários a atribuir apenas seu grupo existente, mas a validação no lado do servidor está ausente, permitindo que atacantes sobrescrevam sua associação de grupo e obtenham acesso administrativo completo.

Isso resulta em um comprometimento completo do CMS.


Confirmação da Correção Upstream

Os mantenedores do projeto corrigiram o problema no seguinte commit:

  • Commit: 9604617
  • Título: "alterações no gerenciamento de usuários"
  • Link: https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e

Mensagem de commit relevante:

permitir que apenas administradores atribuam usuários a qualquer grupo; usuários comuns podem atribuir a si mesmos e a outros usuários apenas a grupos aos quais já pertencem.

Isso aborda diretamente o controle de acesso inadequado na atribuição de grupos.


Detalhes

WBCE CMS usa permissões de grupo para restringir o acesso a recursos administrativos.
Um grupo restrito (Users) foi criado com as seguintes permissões:

imagem

Essa configuração garante que usuários com privilégios baixos:

  • não podem criar ou editar outros usuários (além de modificar seu próprio perfil),
  • não podem gerenciar grupos,
  • não podem instalar ou modificar módulos,
  • não podem acessar ferramentas administrativas,
  • não podem realizar ações administrativas.

Sua única permissão elevada é:

Usuários → Modificar, destinado exclusivamente à edição de sua própria conta.


Comportamento Vulnerável

Ao modificar seu próprio perfil através de:

Acesso → Usuários → Modificar Usuário

o backend falha em validar se o valor groups[] submetido corresponde às opções permitidas na interface.

Um atacante pode interceptar e modificar a requisição:

groups[]=2 → atacante altera para → groups[]=1

Isso imediatamente atribui o usuário ao grupo Administradores.

Caminhos de Código Afetados

(conforme confirmado pelo commit 9604617)

Os seguintes arquivos participam da atribuição de grupos, mas anteriormente não possuíam lógica de autorização adequada:

  • wbce/admin/users/index.php
  • wbce/admin/users/users.php
  • wbce/admin/users/save.php

A correção introduz validação no lado do servidor que:

  • Permite que administradores atribuam qualquer grupo.
  • Restringe usuários comuns aos grupos aos quais já pertencem.

Isso confirma uma vulnerabilidade de Controle de Acesso Inadequado / IDOR no processo de atribuição de grupos.


Prova de Conceito (PoC)

1. Criar um grupo restrito

Configure um grupo chamado Users com:

  • Usuários → Modificar (ativado)
  • Todas as outras permissões desabilitadas
imagem

2. Criar um usuário com privilégios baixos

imagem

3. Fazer login como usuário com privilégios baixos

Navegue para:

Acesso → Usuários → Modificar Usuário

imagem

Intercepte a requisição de saída usando um proxy como o Burp Suite.


4. Modificar o parâmetro de atribuição de grupo

Parâmetro original da requisição:
groups%5B%5D=2

Parâmetro modificado da requisição:
groups%5B%5D=1

Alterando o parâmetro para 1 atribui o usuário ao grupo Administradores.


5. Encaminhar a requisição

imagem

6. Acesso administrativo obtido

Após a reautenticação, o usuário obtém acesso completo a ferramentas e funcionalidades administrativas.

imagem

Impacto

Esta é uma vulnerabilidade de escalação de privilégios que permite que qualquer usuário autenticado com privilégios baixos:

  1. Escalar para o grupo Administradores
  2. Obter controle total do CMS
  3. Instalar módulos arbitrários
  4. Acessar todas as ferramentas administrativas
  5. Potencialmente alcançar execução remota de código via upload de módulo malicioso
  6. Modificar ou excluir qualquer conteúdo gerenciado pelo CMS

Referências

  • https://github.com/WBCE/WBCE_CMS/security/advisories/GHSA-hmmw-4ccm-fx44
  • https://github.com/WBCE/WBCE_CMS/commit/96046178f4c80cf16f7c224054dec7fdadddda7e

Aviso Legal

Este CVE foi divulgado de forma responsável seguindo práticas coordenadas de divulgação de vulnerabilidades. As informações fornecidas aqui são apenas para fins educacionais e defensivos.

Baixar ferramenta
Categoria de PermissãoConfiguração
PáginasVisualizar
MídiaVisualizar
ComplementosVisualizar
ConfiguraçõesVisualizar
Acesso → UsuáriosVisualizar + Modificar
Acesso → GruposVisualizar
Ferramentas Administrativas(nenhum)