
ثغرة أمان خطيرة في تعيين الكتلة (mass assignment) في نظام Camaleon CMS (الإصدارات الأقدم من 2.9.1) تسمح للمستخدمين المصادقين ذوي الصلاحيات المنخفضة برفع صلاحياتهم إلى مسؤول. الخلل موجود في `updated_ajax`
هذا المشروع هو أداة برهان مفهوم استغلال مبنية على بايثون توضح وتحلل ثغرة تسليط امتيازات تؤثر على إصدار >v2.9.1 من كامليون سي إم إس. يقوم السكريبت بأتمتة عملية المصادقة على مثيل مستهدف، واسترجاع معلومات حالة التطبيق، والتحقق مما إذا كان مسار كود ضعيف موجودًا.
pip install requests beautifulsoup4
python exploit.py --target <host> --port <port> -u <username> -p <password>
python exploit.py --target example.com --port 80 -u testuser -p Password123
| الوسيط | مطلوب | الوصف |
|---|---|---|
--target | نعم | المجال المستهدف أو عنوان IP (مثال: example.com) |
--port | نعم | منفذ الخدمة المستهدف. الافتراضي: 80 |
-u | نعم | اسم المستخدم في كامليون سي إم إس |
-p | نعم | كلمة المرور في كامليون سي إم إس |
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P
CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC
options:
-h, --help show this help message and exit
--target TARGET Enter the target domain or ip.
Ex: -t example.com
--port PORT Enter target port
-u U Enter Camaleon CMS Username
-p P Enter Camaleon CMS Password
project/ ├── exploit.py └── README.md
هذا المشروع مُقدم لأغراض البحث الأمني والتعليم. يتحمل المستخدمون مسؤولية ضمان الامتثال لجميع القوانين المعمول بها ومتطلبات الترخيص قبل الاستخدام.