Camaleon CMS < 2.9.1 – Escalação de Privilégios (Atribuição em Massa)
Descrição
Este exploit tem como alvo versões do Camaleon CMS < 2.9.1 e explora uma vulnerabilidade de atribuição em massa no endpoint AJAX de atualização de senha para elevar um usuário de baixo privilégio a administrador.
Versões Afetadas
Tipo de Vulnerabilidade
- Atribuição em Massa
- Escalação de Privilégios
Requisitos
- Credenciais válidas de usuário de baixo privilégio
- Python 3
- Módulos Python:
Instale as dependências:
pip install requests beautifulsoup4
Uso
python3 exploit.py -t http://target.com -u <username> -p <password>
Argumentos
- -t, --target URL base do alvo
- -u, --username Nome de usuário válido de baixo privilégio
- -p, --password Senha do usuário
Fluxo do Exploit
- Recuperar a página de login e extrair o token CSRF
- Autenticar com as credenciais fornecidas
- Acessar a página de edição de perfil
- Extrair o endpoint de atualização de senha e o token CSRF
- Enviar uma solicitação PATCH forjada incluindo
password[role]=admin
- Verificar a elevação de função
- Exibir cookies de sessão válidos
Exploração Bem-sucedida
Em caso de sucesso, o script:
- Confirma a autenticação
- Atualiza a senha
- Eleva a função do usuário para administrador
- Exibe cookies de sessão reutilizáveis
Mitigação
Aviso Legal
Apenas para fins educacionais e testes de segurança autorizados.
O uso não autorizado é proibido.