
एक महत्वपूर्ण मास असाइनमेंट भेद्यता Camaleon CMS (< 2.9.1) में प्रमाणित निम्न-विशेषाधिकार वाले उपयोगकर्ताओं को अपने विशेषाधिकारों को व्यवस्थापक तक बढ़ाने की अनुमति देती है। यह दोष `updated_ajax` में मौजूद है
यह परियोजना एक Python-आधारित शोषण प्रूफ ऑफ कॉन्सेप्ट उपकरण है जो Camaleon CMS के >v2.9.1 को प्रभावित करने वाली विशेषाधिकार वृद्धि भेद्यता का प्रदर्शन और विश्लेषण करता है। स्क्रिप्ट एक लक्ष्य इंस्टेंस में प्रमाणीकरण करने, एप्लिकेशन स्थिति जानकारी प्राप्त करने और यह सत्यापित करने की प्रक्रिया को स्वचालित करता है कि कोई भेद्य कोड पथ मौजूद है या नहीं।
pip install requests beautifulsoup4
python exploit.py --target <host> --port <port> -u <username> -p <password>
python exploit.py --target example.com --port 80 -u testuser -p Password123
| आर्गुमेंट | आवश्यक | विवरण |
|---|---|---|
--target | हाँ | लक्ष्य डोमेन या IP पता (जैसे example.com) |
--port | हाँ | लक्ष्य सेवा पोर्ट. डिफ़ॉल्ट: 80 |
-u | हाँ | Camaleon CMS उपयोगकर्ता नाम |
-p | हाँ | Camaleon CMS पासवर्ड |
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P
CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC
options:
-h, --help show this help message and exit
--target TARGET Enter the target domain or ip.
Ex: -t example.com
--port PORT Enter target port
-u U Enter Camaleon CMS Username
-p P Enter Camaleon CMS Password
project/ ├── exploit.py └── README.md
यह परियोजना सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान की गई है। उपयोगकर्ता उपयोग से पहले सभी लागू कानूनों और प्राधिकरण आवश्यकताओं का अनुपालन सुनिश्चित करने के लिए जिम्मेदार हैं।