
Una vulnerabilità critica di mass assignment in Camaleon CMS (< 2.9.1) consente a utenti autenticati con privilegi bassi di elevare i propri privilegi ad amministratore. Il difetto risiede in `updated_ajax`
Questo progetto è uno strumento proof of concept di sfruttamento basato su Python che dimostra e analizza una vulnerabilità di escalation dei privilegi che interessa le versioni >v2.9.1 di Camaleon CMS. Lo script automatizza il processo di autenticazione a un'istanza target, recupero delle informazioni sullo stato dell'applicazione e verifica della presenza di un percorso di codice vulnerabile.
pip install requests beautifulsoup4
python exploit.py --target <host> --port <port> -u <username> -p <password>
python exploit.py --target example.com --port 80 -u testuser -p Password123
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P
CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC
options:
-h, --help show this help message and exit
--target TARGET Enter the target domain or ip.
Ex: -t example.com
--port PORT Enter target port
-u U Enter Camaleon CMS Username
-p P Enter Camaleon CMS Password
project/ ├── exploit.py └── README.md
Questo progetto è fornito a scopo di ricerca sulla sicurezza e didattico. Gli utenti sono responsabili del rispetto di tutte le leggi applicabili e delle autorizzazioni necessarie prima dell'uso.
| Argomento | Obbligatorio | Descrizione |
|---|
--target | Sì | Dominio o indirizzo IP di destinazione (es. example.com) |
--port | Sì | Porta del servizio target. Default: 80 |
-u | Sì | Nome utente Camaleon CMS |
-p | Sì | Password Camaleon CMS |