
CVE-2025-2304 POC - Élévation de privilèges dans Camaleon CMS
CVE-2025-2304 POC - Escalade de privilèges Camaleon CMS
Ce POC est utilisé pour exploiter les privilèges de Camaleon CMS jusqu'à administrateur. L'exploit fonctionne en injectant un rôle dans la fonction de réinitialisation de mot de passe d'un utilisateur authentifié.
Commencez par vous connecter à votre compte utilisateur. Une fois connecté, visitez la page de profil et cliquez sur changer le mot de passe. Capturez la fonction de changement de mot de passe à l'aide de Burp Suite.
En utilisant l'exemple ci-dessous, modifiez votre charge utile pour ajouter le rôle.
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin
En ajoutant %5Brole%5D=admin à votre charge utile, vous devriez maintenant être administrateur.
Actualisez la page et vous devriez maintenant être administrateur.
Bon hacking !