
Exploit für CVE-2025-2304
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD
Beschreibung
Camaleon CMS ist von einer Schwachstelle zur Privilegieneskalation aufgrund einer unsicheren Massenzuweisung betroffen. Die Methode updated_ajax im UsersController verwendet die Funktion permit!, wodurch ungefilterte Parameter verarbeitet werden können. Dies kann von einem authentifizierten Benutzer ausgenutzt werden, um eingeschränkte Attribute zu ändern und erweiterte Rechte zu erlangen.
⚠️ Dieses Exploit wird ausschließlich für Bildungs- und Forschungszwecke bereitgestellt.