
Backdrop CMS 1.29.2 - Escalação de Privilégios via XSS Armazenado + CSRF
Uma vulnerabilidade de Cross-Site-Scripting (XSS) Armazenado existe na página de edição de post do Backdrop CMS 1.29.2. Este script encadeia a vulnerabilidade com um payload CSRF para alcançar escalonamento de privilégio do papel de 'Editor' para 'Administrador'.
Links relevantes:
usage: CVE-2025-25062.py [-h] [-u BACKDROP_URL] --editor-username EDITOR_USERNAME --editor-password EDITOR_PASSWORD [--post-title POST_TITLE]
[--post-html-body POST_HTML_BODY] [--proxy-host PROXY_HOST] [--proxy-port PROXY_PORT]
options:
-h, --help show this help message and exit
-u BACKDROP_URL, --backdrop-url BACKDROP_URL
--editor-username EDITOR_USERNAME
--editor-password EDITOR_PASSWORD
--post-title POST_TITLE
--post-html-body POST_HTML_BODY
--proxy-host PROXY_HOST
--proxy-port PROXY_PORT
editor e admin.
CVE-2025-25062.py, fornecendo o nome de usuário e a senha para o usuário com permissões de Editor.
admin e navegue até o link gerado pelo script.
Administrator no usuário editor.