
Eine kritische Massenzuweisungs-Schwachstelle in Camaleon CMS (< 2.9.1) ermöglicht es authentifizierten Benutzern mit niedrigen Berechtigungen, ihre Berechtigungen auf Administrator zu erhöhen. Der Fehler existiert in `updated_ajax`
Dieses Projekt ist ein Python-basiertes Exploitation-Proof-of-Concept-Tool, das eine Privilegienausweitungs-Schwachstelle (Privilege Escalation) demonstriert und analysiert, die Camaleon CMS in Versionen >v2.9.1 betrifft. Das Skript automatisiert den Prozess der Authentifizierung an einer Zielinstanz, des Abrufs von Anwendungsstatusinformationen und der Validierung, ob ein anfälliger Codepfad vorhanden ist.
pip install requests beautifulsoup4
python exploit.py --target <host> --port <port> -u <username> -p <password>
python exploit.py --target example.com --port 80 -u testuser -p Password123
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P
CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC
options:
-h, --help show this help message and exit
--target TARGET Enter the target domain or ip.
Ex: -t example.com
--port PORT Enter target port
-u U Enter Camaleon CMS Username
-p P Enter Camaleon CMS Password
project/ ├── exploit.py └── README.md
Dieses Projekt wird zu Sicherheitsforschungs- und Bildungszwecken bereitgestellt. Benutzer sind dafür verantwortlich, vor der Nutzung die Einhaltung aller geltenden Gesetze und Genehmigungsanforderungen sicherzustellen.
| Argument | Erforderlich | Beschreibung |
|---|
--target | Ja | Zieldomain oder IP-Adresse (z.B. example.com) |
--port | Ja | Zieldienst-Port. Standard: 80 |
-u | Ja | Camaleon CMS-Benutzername |
-p | Ja | Camaleon CMS-Passwort |