
DifuseHQ Kalmia CMS versão 0.2.0 contém uma vulnerabilidade de Controle de Acesso Incorreto no endpoint de API /kal-api/auth/users. Devido à validação insuficiente de permissões e à exposição excessiva de dados no backend, um usuário autenticado com permissões básicas de leitura pode recuperar informações confidenciais de todos os usuários da plataforma.
ID do CVE: CVE-2025-65900
Produto: DifuseHQ Kalmia CMS
Versão Afetada: 0.2.0
Tipo de Vulnerabilidade: Controle de Acesso Incorreto
Privilégios Necessários: Baixo (conta de usuário somente leitura)
Esta vulnerabilidade permite que um usuário com privilégios baixos recupere informações sensíveis de todas as contas da plataforma, incluindo hashes de senha Blowfish. Atacantes podem realizar quebra offline, escalar privilégios e potencialmente comprometer contas administrativas, levando à tomada total do sistema.
Aguardando aprovação do mantenedor - https://github.com/DifuseHQ/Kalmia/pull/34
O DifuseHQ Kalmia CMS versão 0.2.0 contém uma vulnerabilidade de Controle de Acesso Incorreto no endpoint da API /kal-api/auth/users. Devido à validação de permissões insuficiente e à exposição excessiva de dados no backend, um usuário autenticado com permissões básicas de leitura pode recuperar informações sensíveis de todos os usuários da plataforma, incluindo hashes de senha Blowfish. Essa falha permite a divulgação não autorizada de material de credenciais e viabiliza ataques offline de força bruta, podendo levar ao comprometimento total de contas. O problema origina-se de verificações de autorização inadequadas em middleware/auth.go e de dados de usuário não filtrados retornados por web/src/api/Requests.ts.
/kal-api/auth/jwt/create/kal-api/auth/usersA aplicação não consegue sanitizar adequadamente informações sensíveis e bloquear o acesso a endpoints sensíveis. Usuários com acesso mínimo somente leitura podem:
Um atacante começa com uma conta de usuário legítima somente leitura no sistema Kalmia CMS.
O atacante faz login no sistema usando suas credenciais somente leitura por meio do mecanismo de autenticação padrão.
Usando ferramentas como Burp Suite, o atacante consulta a rota da API /kal-api/auth/users e visualiza as informações de acesso de todos os usuários.
Os hashes de senha extraídos são então processados usando ferramentas de quebra de senha como o hashcat para recuperar as senhas em texto puro.
Senhas quebradas com sucesso fornecem acesso total às contas de usuário, potencialmente incluindo contas administrativas.
O script cve-2025-65900.py automatiza o processo de exploração:
python cve-2025-65900.py <TARGET_URL> -u <READ_ONLY_USERNAME> -p <READ_ONLY_PASSWORD>
url: URL base do Kalmia CMS alvo (obrigatório)-u, --user: nome de usuário somente leitura (obrigatório)-p, --password: senha somente leitura (obrigatória)-t, --token-endpoint: endpoint de token JWT (padrão: /kal-api/auth/jwt/create)-d, --dump: endpoint de dump de usuários (padrão: /kal-api/auth/users)-a, --auth: pular a geração de token e usar o token JWT fornecido-o, --output: salvar hashes extraídos em arquivo# Basic exploitation
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass
# Save hashes to file
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -o hashes.txt
# Use existing JWT token
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -a "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."
Aviso Legal: Estas informações são fornecidas apenas para fins educacionais e de defesa. Os usuários são responsáveis por garantir que possuem autorização adequada antes de testar qualquer sistema.