
Backdrop CMS 1.29.2 - повышение привилегий через сохранённый XSS и CSRF
Уязвимость хранимого межсайтового скриптинга (XSS) существует на странице редактирования постов Backdrop CMS 1.29.2. Этот скрипт объединяет уязвимость с CSRF-полезной нагрузкой для повышения привилегий с роли 'Editor' до 'Administrator'.
Соответствующие ссылки:
usage: CVE-2025-25062.py [-h] [-u BACKDROP_URL] --editor-username EDITOR_USERNAME --editor-password EDITOR_PASSWORD [--post-title POST_TITLE]
[--post-html-body POST_HTML_BODY] [--proxy-host PROXY_HOST] [--proxy-port PROXY_PORT]
options:
-h, --help show this help message and exit
-u BACKDROP_URL, --backdrop-url BACKDROP_URL
--editor-username EDITOR_USERNAME
--editor-password EDITOR_PASSWORD
--post-title POST_TITLE
--post-html-body POST_HTML_BODY
--proxy-host PROXY_HOST
--proxy-port PROXY_PORT
editor и admin.
CVE-2025-25062.py, указав имя пользователя и пароль для пользователя с правами Editor.
admin и перейдите по ссылке, выведенной скриптом.
Administrator у пользователя editor.