CVE-2025-2304-POC
CVE-2025-2304 の手動 PoC: Camaleon CMS バージョン 2.9.0
悪用手順
- 低権限ユーザー(例: "Bob")としてログインする。
- プロキシ(例: Burpsuite、caido など)を使用してパスワード変更をインターセプトする。
- パスワード変更中に updated_ajax リクエストをキャプチャする。
- POST ボディにパラメータ password[role]=admin を注入して転送する(Repeater では行わないこと)。
- サーバーがリクエストを処理し、データベース内のユーザーのロールを更新する。
- 権限昇格が達成されます。
python3 の PoC はできるだけ早く利用可能になる予定です。