CVE-2025-2304-POC
Manueller PoC für CVE-2025-2304: Camaleon CMS Version 2.9.0
Ausnutzungsschritte
- Melden Sie sich als Benutzer mit niedrigen Privilegien an (z. B. „Bob“).
- Fangen Sie die Passwortänderung mit einem Proxy ab (z. B. Burpsuite, Caido und mehr).
- Erfassen Sie die
updated_ajax-Anfrage während einer Passwortänderung.
- Injizieren Sie den Parameter
password[role]=admin in den POST-Body und leiten Sie ihn weiter (nicht im Repeater tun).
- Der Server verarbeitet die Anfrage und aktualisiert die Rolle des Benutzers in der Datenbank.
- Sie haben eine Privilegieneskalation erreicht.
Ein Python3-PoC wird so bald wie möglich verfügbar sein.