
CVE-2025-2304の概念実証エクスプロイト。Camaleon CMS < 2.9.1におけるマスアサインメント脆弱性であり、細工されたパスワード変更リクエストを介して認証済みユーザーが管理者への権限昇格を可能にします。
Camaleon CMS 2.9.1未満における権限昇格
updated_ajaxメソッドにおける大量代入の脆弱性により、認証済みユーザーがパスワード変更時にpassword[role]=adminパラメータを注入して管理者権限に昇格できます。
python3 exploit.py <url> <username> <password>
python3 exploit.py http://target.com attacker attacker
攻撃成功後、ログアウトして再度ログインすると管理者権限が取得できます。
