Camaleon CMS < 2.9.1 – 权限提升(批量赋值)
描述
此漏洞利用针对 Camaleon CMS 版本 < 2.9.1,滥用密码更新 AJAX 接口中的批量赋值漏洞,将低权限用户提升为管理员。
受影响版本
漏洞类型
必要条件
- 有效的低权限用户凭据
- Python 3
- Python 模块:
安装依赖:
pip install requests beautifulsoup4
用法
python3 exploit.py -t http://target.com -u <username> -p <password>
参数
- -t, --target 目标基础 URL
- -u, --username 有效的低权限用户名
- -p, --password 用户密码
利用流程
- 获取登录页面并提取 CSRF 令牌
- 使用提供的凭据进行身份验证
- 访问个人资料编辑页面
- 提取密码更新接口和 CSRF 令牌
- 发送包含 password[role]=admin 的伪造 PATCH 请求
- 验证角色升级
- 输出有效的会话 Cookie
成功利用
成功时,脚本会:
- 确认身份验证
- 更新密码
- 将用户角色升级为管理员
- 打印可复用的会话 Cookie
缓解措施
免责声明
仅用于教育目的和授权安全测试。
禁止未经授权的使用。