
Exploit for CVE-2025-2304
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD
설명
Camaleon CMS는 안전하지 않은 일괄 할당(mass assignment)으로 인한 권한 상승 취약점의 영향을 받습니다. UsersController의 updated_ajax 메서드는 permit! 함수를 사용하여 필터링되지 않은 매개변수가 처리되도록 허용합니다. 이로 인해 인증된 사용자가 제한된 속성을 수정하고 상승된 권한을 획득할 수 있습니다.
⚠️ 이 익스플로잇은 교육 및 연구 목적으로만 제공됩니다.