Camaleon CMS < 2.9.1 – Повышение привилегий (Массовое присваивание)
Описание
Этот эксплойт нацелен на Camaleon CMS версий < 2.9.1 и использует уязвимость массового присваивания в AJAX-эндпоинте обновления пароля для повышения привилегий низкоуровневого пользователя до администратора.
Затронутые версии
Тип уязвимости
- Массовое присваивание
- Повышение привилегий
Требования
- Действительные учётные данные низкоуровневого пользователя
- Python 3
- Модули Python:
Установка зависимостей:
pip install requests beautifulsoup4
Использование
python3 exploit.py -t http://target.com -u <username> -p <password>
Аргументы
- -t, --target Базовый URL цели
- -u, --username Действительное имя низкоуровневого пользователя
- -p, --password Пароль пользователя
Ход эксплойта
- Получить страницу входа и извлечь CSRF-токен
- Аутентифицироваться с предоставленными учётными данными
- Перейти на страницу редактирования профиля
- Извлечь эндпоинт обновления пароля и CSRF-токен
- Отправить поддельный PATCH-запрос с параметром password[role]=admin
- Проверить повышение роли
- Вывести действительные куки сессии
Успешная эксплуатация
В случае успеха скрипт:
- Подтверждает аутентификацию
- Обновляет пароль
- Повышает роль пользователя до администратора
- Выводит многократно используемые куки сессии
Меры по смягчению
Отказ от ответственности
Только для образовательного и авторизованного тестирования безопасности.
Несанкционированное использование запрещено.