
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD
説明
Camaleon CMS は、安全でない大量代入 (mass assignment) による権限昇格の脆弱性の影響を受けます。UsersController の updated_ajax メソッドは permit! 関数を使用しており、フィルタリングされていないパラメータが処理されます。認証済みユーザーはこれを悪用して制限された属性を変更し、昇格した権限を取得できます。
⚠️ このエクスプロイトは教育および研究目的のみで提供されています。