
CVE-2025-2304 POC - Escalada de Privilegios en Camaleon CMS
CVE-2025-2304 POC - Escalada de Privilegios en Camaleon CMS
Este POC se utiliza para explotar los privilegios de Camaleon CMS y obtener privilegios de administrador. El exploit funciona inyectando el rol en la función de restablecimiento de contraseña de un usuario autenticado.
Empieza iniciando sesión en tu cuenta de usuario. Una vez autenticado, visita la página de perfil y haz clic en cambiar contraseña. Captura la función de cambio de contraseña usando burp suite.
Usando el siguiente ejemplo, edita tu payload para agregar el rol.
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin
al agregar %5Brole%5D=admin a tu payload, ahora deberías ser administrador.
Actualiza la página y ahora deberías ser administrador.
¡Feliz hacking!