
CVE-2025-2304 POC - Camaleon CMS Privilege Escalation
CVE-2025-2304 POC - Camaleon CMS Privilegieneskalation
Dieser POC wird verwendet, um die Berechtigungen eines Camaleon CMS auf Administrator zu eskalieren. Der Exploit funktioniert, indem eine Rolle in die Passwort-Reset-Funktion eines authentifizierten Benutzers injiziert wird.
Melden Sie sich zunächst mit Ihrem Benutzerkonto an. Sobald Sie angemeldet sind, rufen Sie die Profilseite auf und klicken Sie auf "Passwort ändern". Fangen Sie die Passwortänderungsfunktion mit Burp Suite ab.
Ändern Sie Ihren Payload mithilfe des folgenden Beispiels, um die Rolle hinzuzufügen.
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin
Durch Hinzufügen von %5Brole%5D=admin zu Ihrem Payload sollten Sie nun Administrator sein.
Aktualisieren Sie die Seite – Sie sollten nun Administrator sein.
Viel Spaß beim Hacken!