CVE-2025-2304-POC
PoC manual para CVE-2025-2304: Camaleon CMS Versão 2.9.0
Passos de Exploração
- Faça login como um usuário com privilégios baixos (por exemplo, "Bob").
- Intercepte a alteração de senha usando um proxy (por exemplo, Burpsuite, caido e outros).
- Capture a requisição
updated_ajax durante uma alteração de senha.
- Injete o parâmetro
password[role]=admin no corpo da requisição POST e encaminhe-o (não faça isso no repeater).
- O servidor processa a requisição e atualiza a função do usuário no banco de dados.
- Você conseguiu escalação de privilégios.
Um PoC em Python3 estará disponível o mais breve possível.