
Exploit pour CVE-2025-2304
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD
Camaleon CMS est affecté par une vulnérabilité d'élévation de privilèges due à une affectation massive non sécurisée. La méthode updated_ajax dans UsersController utilise la fonction permit!, permettant à des paramètres non filtrés d'être traités. Cela peut être exploité par un utilisateur authentifié pour modifier des attributs restreints et obtenir des privilèges élevés.
⚠️ Cet exploit est fourni à des fins éducatives et de recherche uniquement.