CVE-2025-2304-POC
PoC manuale per CVE-2025-2304: Camaleon CMS Versione 2.9.0
Passaggi di sfruttamento
- Accedi come utente con privilegi bassi (ad esempio, "Bob").
- Intercetta la modifica della password usando un proxy (ad esempio Burpsuite, Caido e altri).
- Cattura la richiesta
updated_ajax durante la modifica della password.
- Inietta il parametro
password[role]=admin nel corpo POST e invialo (non farlo nel repeater).
- Il server elabora la richiesta e aggiorna il ruolo dell'utente nel database.
- Hai ottenuto un'escalation dei privilegi.
Un PoC in Python3 sarà disponibile il prima possibile.