
Prueba de concepto de exploit para CVE-2025-2304, una vulnerabilidad de asignación masiva en Camaleon CMS < 2.9.1 que permite la escalada de privilegios autenticada a administrador mediante una solicitud de cambio de contraseña manipulada.
Escalada de privilegios en Camaleon CMS < 2.9.1
Una vulnerabilidad de asignación masiva en el método updated_ajax permite a usuarios autenticados escalar privilegios a administrador inyectando el parámetro password[role]=admin durante el cambio de contraseña.
python3 exploit.py <url> <username> <password>
python3 exploit.py http://target.com attacker attacker
Después de una explotación exitosa, cierre sesión e inicie sesión nuevamente para obtener privilegios de administrador.
