
CVE-2025-2304 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Camaleon CMS < 2.9.1 में एक मास असाइनमेंट भेद्यता जो प्रमाणित उपयोगकर्ताओं को निर्मित पासवर्ड परिवर्तन अनुरोध के माध्यम से व्यवस्थापक तक विशेषाधिकार वृद्धि की अनुमति देती है।
Camaleon CMS < 2.9.1 में विशेषाधिकार वृद्धि
updated_ajax विधि में मास असाइनमेंट भेद्यता प्रमाणित उपयोगकर्ताओं को पासवर्ड बदलने के दौरान password[role]=admin पैरामीटर इंजेक्ट करके व्यवस्थापक के लिए विशेषाधिकार बढ़ाने की अनुमति देती है।
python3 exploit.py <url> <username> <password>
python3 exploit.py http://target.com attacker attacker
सफल शोषण के बाद, व्यवस्थापक विशेषाधिकार प्राप्त करने के लिए लॉगआउट करें और फिर से लॉगिन करें।
