
CVE-2025-2304 PoC 익스플로잇: Camaleon CMS < 2.9.1의 대량 할당 취약점으로, 인증된 사용자가 조작된 비밀번호 변경 요청을 통해 관리자 권한으로 상승할 수 있습니다.
Camaleon CMS < 2.9.1에서의 권한 상승
updated_ajax 메서드의 대량 할당 취약점으로 인해 인증된 사용자가 비밀번호 변경 중 password[role]=admin 매개변수를 주입하여 관리자로 권한을 상승시킬 수 있습니다.
python3 exploit.py <url> <username> <password>
python3 exploit.py http://target.com attacker attacker
성공적으로 익스플로잇한 후 로그아웃하고 다시 로그인하면 관리자 권한을 얻을 수 있습니다.
