
CVE-2025-2304 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Camaleon CMS 2.9.0 में पासवर्ड परिवर्तन एंडपॉइंट पर बड़े पैमाने पर असाइनमेंट के माध्यम से विशेषाधिकार वृद्धि भेद्यता, जो प्रमाणित उपयोगकर्ताओं को व्यवस्थापक तक बढ़ने की अनुमति देती है।
CVE-2025-2304 के लिए PoC — Camaleon CMS 2.9.0 में पासवर्ड बदलने वाले एंडपॉइंट पर सामूहिक असाइनमेंट (mass assignment) के माध्यम से विशेषाधिकार वृद्धि (privilege escalation)।
/admin/users/:id/updated_ajax एंडपॉइंट मॉडल अपडेट से पहले role पैरामीटर को फ़िल्टर नहीं करता है, जिससे कोई भी प्रमाणित उपयोगकर्ता व्यवस्थापक (administrator) बन सकता है।
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5
| फ़्लैग (Flag) | विवरण (Description) |
|---|---|
-u | लक्ष्य आधार URL (Target base URL) |
--username | निम्न-विशेषाधिकार (low-privileged) उपयोगकर्ता नाम |
--password | वर्तमान पासवर्ड (Current password) |
--new-password | बदलाव के बाद नया पासवर्ड (वैकल्पिक, डिफ़ॉल्ट रूप से वर्तमान पासवर्ड) |
--user-id | लक्ष्य उपयोगकर्ता ID |
pip install requests