CVE-2025-2304-POC
PoC manuel pour CVE-2025-2304 : Camaleon CMS Version 2.9.0
Étapes d'exploitation
- Connectez-vous en tant qu'utilisateur à faibles privilèges (par exemple « Bob »).
- Interceptez le changement de mot de passe à l'aide d'un proxy (par exemple Burpsuite, caido, etc.).
- Capturez la requête updated_ajax lors d'un changement de mot de passe.
- Injectez le paramètre password[role]=admin dans le corps de la requête POST et transmettez-la (ne le faites pas dans le répéteur).
- Le serveur traite la requête et met à jour le rôle de l'utilisateur dans la base de données.
- Vous avez obtenu une escalade de privilèges.
Un PoC en python3 sera disponible dès que possible.