
Une vulnérabilité critique d'assignation en masse dans Camaleon CMS (< 2.9.1) permet à des utilisateurs authentifiés à faibles privilèges d'élever leurs privilèges à celui d'administrateur. Le défaut existe dans la `updated_ajax`
Ce projet est un outil de preuve de concept d'exploitation basé sur Python qui démontre et analyse une vulnérabilité d'escalade de privilèges affectant Camaleon CMS >v2.9.1. Le script automatise le processus d'authentification à une instance cible, de récupération des informations d'état de l'application et de validation de la présence d'un chemin de code vulnérable.
pip install requests beautifulsoup4
python exploit.py --target <host> --port <port> -u <username> -p <password>
python exploit.py --target example.com --port 80 -u testuser -p Password123
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P
CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC
options:
-h, --help show this help message and exit
--target TARGET Enter the target domain or ip.
Ex: -t example.com
--port PORT Enter target port
-u U Enter Camaleon CMS Username
-p P Enter Camaleon CMS Password
project/ ├── exploit.py └── README.md
Ce projet est fourni à des fins de recherche en sécurité et d'éducation. Les utilisateurs sont responsables de veiller au respect de toutes les lois applicables et des exigences d'autorisation avant toute utilisation.
| Argument | Requis | Description |
|---|
--target | Oui | Nom de domaine ou adresse IP cible (ex. example.com) |
--port | Oui | Port du service cible. Défaut : 80 |
-u | Oui | Nom d'utilisateur Camaleon CMS |
-p | Oui | Mot de passe Camaleon CMS |