
Python preuve de concept pour CVE-2025-2304, permettant une élévation de privilèges dans Camaleon CMS 2.9.0 via une attribution en masse sur le point de terminaison de changement de mot de passe.
PoC pour CVE-2025-2304 — Camaleon CMS 2.9.0 escalade de privilèges via affectation massive sur le point de terminaison de changement de mot de passe.
Le point de terminaison /admin/users/:id/updated_ajax ne filtre pas le paramètre role avant de le transmettre à la mise à jour du modèle, permettant à tout utilisateur authentifié d'escalader ses privilèges jusqu'à administrateur.
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5
| Flag | Description |
|---|---|
-u | URL de base de la cible |
--username | Nom d'utilisateur à faibles privilèges |
--password | Mot de passe actuel |
--new-password | Nouveau mot de passe après changement (optionnel, par défaut celui actuel) |
--user-id | ID de l'utilisateur cible |
pip install requests