
Exploit de preuve de concept pour CVE-2025-2304, une vulnérabilité d'élévation de privilèges dans Camaleon CMS 2.9.0 via une assignation massive sur le point de terminaison de changement de mot de passe, permettant aux utilisateurs authentifiés d'élever leurs privilèges à celui d'administrateur.
PoC pour CVE-2025-2304 — Camaleon CMS 2.9.0 escalade de privilèges via affectation massive sur le point de terminaison de changement de mot de passe.
Le point de terminaison /admin/users/:id/updated_ajax ne filtre pas le paramètre role avant de le transmettre à la mise à jour du modèle, permettant à tout utilisateur authentifié d'escalader ses privilèges jusqu'à administrateur.
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5
| Flag | Description |
|---|---|
-u | URL de base de la cible |
--username | Nom d'utilisateur à faibles privilèges |
--password | Mot de passe actuel |
--new-password | Nouveau mot de passe après changement (optionnel, par défaut celui actuel) |
--user-id | ID de l'utilisateur cible |
pip install requests