
Proof-of-Concept-Exploit für CVE-2025-2304, eine Mass-Assignment-Schwachstelle in Camaleon CMS < 2.9.1, die eine authentifizierte Rechteausweitung auf Administrator-Ebene über eine manipulierte Passwortänderungsanfrage ermöglicht.
Privilegieneskalation in Camaleon CMS < 2.9.1
Die Massenzuweisungsschwachstelle in der Methode updated_ajax ermöglicht es authentifizierten Benutzern, ihre Privilegien auf Administrator zu erweitern, indem sie während der Passwortänderung den Parameter password[role]=admin injizieren.
python3 exploit.py <url> <username> <password>
python3 exploit.py http://target.com attacker attacker
Nach erfolgreicher Ausnutzung melden Sie sich ab und erneut an, um Administratorrechte zu erhalten.
