
Exploit proof-of-concept per CVE-2025-2304, una vulnerabilità di assegnazione di massa in Camaleon CMS < 2.9.1 che consente l'escalation di privilegi autenticata verso l'amministratore tramite una richiesta di cambio password manipolata.
Escalation dei privilegi in Camaleon CMS < 2.9.1
Vulnerabilità di mass assignment nel metodo updated_ajax consente agli utenti autenticati di escalare i privilegi ad amministratore iniettando il parametro password[role]=admin durante il cambio password.
python3 exploit.py <url> <username> <password>
python3 exploit.py http://target.com attacker attacker
Dopo lo sfruttamento riuscito, esci e accedi di nuovo per ottenere i privilegi di amministratore.
