CVE-2025-2304-POC
CVE-2025-2304에 대한 수동 PoC: Camaleon CMS 버전 2.9.0
익스플로잇 단계
- 낮은 권한의 사용자(예: "Bob")로 로그인합니다.
- 프록시(예: Burpsuite, caido 등)를 사용하여 비밀번호 변경 요청을 가로챕니다.
- 비밀번호 변경 중에 updated_ajax 요청을 캡처합니다.
- POST 본문에 password[role]=admin 파라미터를 삽입하고 전달합니다(리피터에서 하지 마세요).
- 서버가 요청을 처리하고 데이터베이스에서 사용자의 역할을 업데이트합니다.
- 권한 상승에 성공했습니다.
Python3 PoC가 가능한 한 빨리 제공될 예정입니다.