
Exploit per CVE-2025-2304
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD
Descrizione
Camaleon CMS è affetto da una vulnerabilità di escalation dei privilegi dovuta a un mass assignment non sicuro. Il metodo updated_ajax in UsersController utilizza la funzione permit!, consentendo l'elaborazione di parametri non filtrati. Ciò può essere sfruttato da un utente autenticato per modificare attributi riservati e ottenere privilegi elevati.
⚠️ Questo exploit è fornito esclusivamente a scopo educativo e di ricerca.