
Camaleon CMS 2.9.0의 비밀번호 변경 엔드포인트에서 대량 할당을 통한 권한 상승 취약점인 CVE-2025-2304에 대한 개념 증명 익스플로잇으로, 인증된 사용자가 관리자로 상승할 수 있게 합니다.
CVE-2025-2304에 대한 PoC — Camaleon CMS 2.9.0의 비밀번호 변경 엔드포인트에서 매스 어사인먼트(mass assignment)를 통한 권한 상승 취약점.
/admin/users/:id/updated_ajax 엔드포인트는 모델 업데이트에 전달하기 전에 role 파라미터를 필터링하지 않으므로, 인증된 사용자라면 누구나 관리자로 권한을 상승시킬 수 있습니다.
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5
| 플래그 | 설명 |
|---|---|
-u | 대상 기본 URL |
--username | 낮은 권한의 사용자 이름 |
--password | 현재 비밀번호 |
--new-password | 변경 후 새 비밀번호 (선택 사항, 기본값은 현재 비밀번호) |
--user-id | 대상 사용자 ID |
pip install requests