
Exploit de preuve de concept pour CVE-2025-2304, une vulnérabilité d'assignation de masse dans Camaleon CMS < 2.9.1 permettant une élévation de privilèges authentifiée vers le compte administrateur via une requête de changement de mot de passe spécialement conçue.
Élévation de privilèges dans Camaleon CMS < 2.9.1
La vulnérabilité d'assignation de masse dans la méthode updated_ajax permet aux utilisateurs authentifiés d'élever leurs privilèges jusqu'à administrateur en injectant le paramètre password[role]=admin lors du changement de mot de passe.
python3 exploit.py <url> <username> <password>
python3 exploit.py http://target.com attacker attacker
Après une exploitation réussie, déconnectez-vous puis reconnectez-vous pour obtenir les privilèges administrateur.
