
استغلال لـ CVE-2025-2304
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD
الوصف
تتأثر Camaleon CMS بثغرة تصعيد الامتيازات بسبب الإسناد الجماعي غير الآمن. تستخدم طريقة updated_ajax في UsersController الدالة permit!، مما يسمح بمعالجة معاملات غير مصفاة. يمكن استغلال ذلك من قبل مستخدم مصادق لتعديل سمات مقيدة والحصول على امتيازات مرتفعة.
⚠️ تم توفير هذا الاستغلال للأغراض التعليمية والبحثية فقط.