
Exploit de prueba de concepto para CVE-2025-2304, una vulnerabilidad de escalada de privilegios en Camaleon CMS 2.9.0 mediante asignación masiva en el endpoint de cambio de contraseña, que permite a usuarios autenticados escalar a administrador.
PoC para CVE-2025-2304 — escalada de privilegios en Camaleon CMS 2.9.0 mediante asignación masiva en el endpoint de cambio de contraseña.
El endpoint /admin/users/:id/updated_ajax no filtra el parámetro role antes de pasarlo a la actualización del modelo, lo que permite a cualquier usuario autenticado escalar a administrador.
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5
| Flag | Descripción |
|---|---|
-u | URL base del objetivo |
--username | Nombre de usuario con privilegios bajos |
--password | Contraseña actual |
--new-password | Nueva contraseña tras el cambio (opcional, por defecto la actual) |
--user-id | ID del usuario objetivo |
pip install requests