CVE-2025-2304-POC
CVE-2025-2304 के लिए मैन्युअल PoC: Camaleon CMS संस्करण 2.9.0
शोषण के चरण
- एक निम्न-विशेषाधिकार वाले उपयोगकर्ता (जैसे, "Bob") के रूप में लॉग इन करें।
- प्रॉक्सी (जैसे Burpsuite, caido और अन्य) का उपयोग करके पासवर्ड परिवर्तन को इंटरसेप्ट करें।
- पासवर्ड परिवर्तन के दौरान updated_ajax अनुरोध को कैप्चर करें।
- POST बॉडी में पैरामीटर password[role]=admin इंजेक्ट करें और इसे आगे भेजें (इसे रिपीटर में न करें)।
- सर्वर अनुरोध को संसाधित करता है और डेटाबेस में उपयोगकर्ता की भूमिका को अपडेट करता है।
- आपको विशेषाधिकार वृद्धि प्राप्त हुई।
एक python3 PoC जल्द से जल्द उपलब्ध होगा।