
Exploit de prova de conceito para CVE-2025-2304, uma vulnerabilidade de escalada de privilégios no Camaleon CMS 2.9.0 via atribuição em massa no endpoint de alteração de senha, permitindo que usuários autenticados escalem para administrador.
PoC para CVE-2025-2304 — Camaleon CMS 2.9.0 escalonamento de privilégios via atribuição em massa no endpoint de alteração de senha.
O endpoint /admin/users/:id/updated_ajax não filtra o parâmetro role antes de passá-lo para a atualização do modelo, permitindo que qualquer usuário autenticado escale para administrador.
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5
| Flag | Descrição |
|---|---|
-u | URL base do alvo |
--username | Nome de usuário com privilégios baixos |
--password | Senha atual |
--new-password | Nova senha após alteração (opcional, padrão é a atual) |
--user-id | ID do usuário alvo |
pip install requests