
Exploit proof-of-concept per CVE-2025-2304, una vulnerabilità di escalation di privilegi in Camaleon CMS 2.9.0 tramite mass assignment sull'endpoint di cambio password, che consente agli utenti autenticati di escalare ad amministratore.
PoC per CVE-2025-2304 — Camaleon CMS 2.9.0 escalation dei privilegi tramite assegnazione di massa sull'endpoint di cambio password.
L'endpoint /admin/users/:id/updated_ajax non filtra il parametro role prima di passarlo all'aggiornamento del modello, consentendo a qualsiasi utente autenticato di escalare ad amministratore.
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5
| Flag | Descrizione |
|---|---|
-u | URL base del target |
--username | Nome utente con privilegi bassi |
--password | Password corrente |
--new-password | Nuova password dopo il cambio (opzionale, predefinita come quella corrente) |
--user-id | ID utente target |
pip install requests