
Uma vulnerabilidade crítica de atribuição em massa no Camaleon CMS (< 2.9.1) permite que usuários autenticados com privilégios baixos elevem seus privilégios para administrador. A falha existe no `updated_ajax`
Este projeto é uma ferramenta de prova de conceito de exploração baseada em Python que demonstra e analisa uma vulnerabilidade de escalação de privilégios que afeta a versão >v2.9.1 do Camaleon CMS. O script automatiza o processo de autenticação numa instância alvo, recuperação de informações de estado da aplicação e validação se um caminho de código vulnerável está presente.
pip install requests beautifulsoup4
python exploit.py --target <host> --port <port> -u <username> -p <password>
python exploit.py --target example.com --port 80 -u testuser -p Password123
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P
CVE-2025-2304 - Camaleon CMS >2.9.1 Escalação de Privilégios por Atribuição em Massa
Ferramenta de Exploit - PoC
options:
-h, --help mostra esta mensagem de ajuda e sai
--target TARGET Insira o domínio ou IP alvo.
Ex: -t example.com
--port PORT Insira a porta alvo
-u U Insira o nome de usuário do Camaleon CMS
-p P Insira a senha do Camaleon CMS
project/ ├── exploit.py └── README.md
Este projeto é fornecido para fins de pesquisa em segurança e educativos. Os usuários são responsáveis por garantir a conformidade com todas as leis aplicáveis e requisitos de autorização antes do uso.
| Argumento | Obrigatório | Descrição |
|---|
--target | Sim | Domínio ou endereço IP alvo (ex.: example.com) |
--port | Sim | Porta do serviço alvo. Padrão: 80 |
-u | Sim | Nome de usuário do Camaleon CMS |
-p | Sim | Senha do Camaleon CMS |