CVE-2025-2304-POC
PoC manual para CVE-2025-2304: Camaleon CMS Versión 2.9.0
Pasos de explotación
- Inicia sesión como un usuario con pocos privilegios (por ejemplo, "Bob").
- Intercepta el cambio de contraseña usando un proxy (por ejemplo, Burpsuite, caido y más).
- Captura la solicitud updated_ajax durante un cambio de contraseña.
- Inyecta el parámetro password[role]=admin en el cuerpo de la POST y envíalo (no lo hagas en el repeater).
- El servidor procesa la solicitud y actualiza el rol del usuario en la base de datos.
- Has obtenido una escalada de privilegios.
Un PoC en python3 estará disponible lo antes posible.