
CVE-2025-2304 के लिए एक्सप्लॉइट
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD
विवरण
Camaleon CMS असंरक्षित मास असाइनमेंट के कारण विशेषाधिकार वृद्धि भेद्यता से प्रभावित है। UsersController में updated_ajax विधि permit! फ़ंक्शन का उपयोग करती है, जो अनफ़िल्टर्ड पैरामीटरों को प्रोसेस करने की अनुमति देती है। इसका दुरुपयोग एक प्रमाणित उपयोगकर्ता द्वारा प्रतिबंधित विशेषताओं को संशोधित करने और उन्नत विशेषाधिकार प्राप्त करने के लिए किया जा सकता है।
⚠️ यह एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।