
Una vulnerabilidad crítica de asignación masiva en Camaleon CMS (< 2.9.1) permite a usuarios autenticados con pocos privilegios elevar sus privilegios a administrador. La falla existe en `updated_ajax`
Este proyecto es una herramienta de prueba de concepto de explotación basada en Python que demuestra y analiza una vulnerabilidad de escalada de privilegios que afecta a >v2.9.1 de Camaleon CMS. El script automatiza el proceso de autenticación en una instancia objetivo, recuperación de información del estado de la aplicación y validación de si una ruta de código vulnerable está presente.
pip install requests beautifulsoup4
python exploit.py --target <host> --port <port> -u <username> -p <password>
python exploit.py --target example.com --port 80 -u testuser -p Password123
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P
CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC
options:
-h, --help show this help message and exit
--target TARGET Enter the target domain or ip.
Ex: -t example.com
--port PORT Enter target port
-u U Enter Camaleon CMS Username
-p P Enter Camaleon CMS Password
project/ ├── exploit.py └── README.md
Este proyecto se proporciona con fines de investigación en seguridad y educativos. Los usuarios son responsables de garantizar el cumplimiento de todas las leyes aplicables y los requisitos de autorización antes de su uso.
| Argumento | Requerido | Descripción |
|---|
--target | Sí | Dominio o dirección IP objetivo (p.ej. example.com) |
--port | Sí | Puerto del servicio objetivo. Por defecto: 80 |
-u | Sí | Nombre de usuario de Camaleon CMS |
-p | Sí | Contraseña de Camaleon CMS |