
Exploit para CVE-2025-2304
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD
Descripción
Camaleon CMS se ve afectado por una vulnerabilidad de escalada de privilegios debido a una asignación masiva insegura. El método updated_ajax en UsersController utiliza la función permit!, lo que permite procesar parámetros sin filtrar. Esto puede ser aprovechado por un usuario autenticado para modificar atributos restringidos y obtener privilegios elevados.
⚠️ Este exploit se proporciona únicamente con fines educativos y de investigación.