
Exploit para CVE-2025-2304
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD
Descrição
O Camaleon CMS é afetado por uma vulnerabilidade de escalonamento de privilégios devido a uma atribuição em massa insegura. O método updated_ajax no UsersController usa a função permit!, permitindo que parâmetros não filtrados sejam processados. Isso pode ser explorado por um usuário autenticado para modificar atributos restritos e obter privilégios elevados.
⚠️ Este exploit é fornecido apenas para fins educacionais e de pesquisa.