
CVE-2025-2304 POC - Camaleon CMS Privilege Escalation
CVE-2025-2304 POC - Escalation dei privilegi di Camaleon CMS
Questo POC viene utilizzato per sfruttare i privilegi di Camaleon CMS fino a diventare amministratore. L'exploit funziona iniettando un ruolo nella funzione di reset della password di un utente autenticato.
Inizia effettuando l'accesso con il tuo account utente. Una volta effettuato l'accesso, visita la pagina del profilo e clicca su "Cambia password". Cattura la funzione di cambio password utilizzando burp suite.
Usando l'esempio seguente, modifica il tuo payload per aggiungere il ruolo.
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin
aggiungendo %5Brole%5D=admin al tuo payload, ora dovresti essere un amministratore.
Aggiorna la pagina e ora dovresti essere un amministratore.
Happy hacking!