
Proof-of-Concept-Exploit für CVE-2025-2304, eine Privilege-Escalation-Schwachstelle in Camaleon CMS 2.9.0 durch Massenzuweisung am Passwortänderungs-Endpunkt, die es authentifizierten Benutzern ermöglicht, zum Administrator zu eskalieren.
PoC für CVE-2025-2304 — Camaleon CMS 2.9.0 Privilegienausweitung durch Massenzuweisung am Passwortänderungs-Endpunkt.
Der Endpunkt /admin/users/:id/updated_ajax filtert den role-Parameter nicht, bevor er an das Modell-Update übergeben wird, sodass jeder authentifizierte Benutzer zum Administrator eskaliert werden kann.
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5
| Flag | Beschreibung |
|---|---|
-u | Ziel-Basis-URL |
--username | Benutzername mit niedrigen Berechtigungen |
--password | Aktuelles Passwort |
--new-password | Neues Passwort nach Änderung (optional, standardmäßig aktuelles Passwort) |
--user-id | Ziel-Benutzer-ID |
pip install requests