Уязвимость Camaleon CMS и простая машина от HackTheBox
В последнее время была обнаружена уязвимость в системе управления контентом Camaleon CMS, которая позволяет зарегистрированным пользователям повысить привилегии до администратора. Эта уязвимость, обозначенная как CVE-2025-2304, может быть эксплуатирована с помощью простого запроса, что делает ее особенно опасной. Это особенно актуально для простой машины от HackTheBox, где была продемонстрирована возможность получения прав администратора CMS и даже доступа по SSH.
Подробности
Уязвимость CVE-2025-2304 позволяет любому зарегистрированному пользователю повысить привилегии до администратора CMS, используя для этого всего один запрос. После получения прав администратора злоумышленник может доступа к настройкам хранилища медиафайлов в панели администратора, где можно обнаружить учетные данные для AWS S3. Перебор бакетов S3 может привести к обнаружению внутреннего бакета, содержащего закрытый SSH-ключ, защищенный парольной фразой. Комментарий к ключу может содержать имя пользователя, например, "trivia", что может быть использовано для подключения по SSH и получения пользовательского флага. Для получения прав root может быть использовано правило sudo, которое позволяет выполнить утилиту /usr/bin/facter с правами root, а флаг --custom-dir позволяет загружать произвольные скрипты Ruby.Что делать
Чтобы защититься от этой уязвимости, пользователям Camaleon CMS необходимо обновить систему до последней версии, в которой устранена уязвимость CVE-2025-2304. Кроме того, рекомендуется отключить функцию самостоятельной регистрации или ввести дополнительные меры безопасности, такие как двухфакторная аутентификация (MFA), для снижения риска несанкционированного доступа. Также важно регулярно проводить аудит безопасности и мониторинг системы для своевременного обнаружения потенциальных угроз. Итог: Уязвимость в Camaleon CMS представляет серьезную угрозу информационной безопасности, особенно если не принять необходимые меры для ее устранения. Регулярные обновления системы и введение дополнительных мер безопасности могут существенно снизить риск успешной атаки.Источник: Хабр — Информационная безопасность
