
استغلال إثبات مفهوم لـ CVE-2025-2304، وهي ثغرة تعيين جماعي (mass assignment) في Camaleon CMS الإصدارات الأقدم من 2.9.1 تتيح تصعيد صلاحيات مستخدم مصادق إلى صلاحيات مدير عبر طلب تغيير كلمة مرور مُعدّ بعناية.
تصعيد الامتيازات في Camaleon CMS < 2.9.1
ثغرة التخصيص الجماعي في طريقة updated_ajax تسمح للمستخدمين الموثّقين بتصعيد امتيازاتهم إلى مستوى المسؤول عن طريق حقن معامل password[role]=admin أثناء تغيير كلمة المرور.
python3 exploit.py <url> <username> <password>
python3 exploit.py http://target.com attacker attacker
بعد نجاح الاستغلال، قم بتسجيل الخروج ثم تسجيل الدخول مرة أخرى للحصول على صلاحيات المسؤول.
