
Exploit de prova de conceito para CVE-2025-2304, uma vulnerabilidade de atribuição em massa no Camaleon CMS < 2.9.1 que permite escalonamento de privilégio autenticado para administrador através de uma solicitação de alteração de senha manipulada.
Escalação de Privilégio no Camaleon CMS < 2.9.1
Vulnerabilidade de atribuição em massa no método updated_ajax permite que usuários autenticados escalem privilégios para administrador injetando o parâmetro password[role]=admin durante a alteração de senha.
python3 exploit.py <url> <username> <password>
python3 exploit.py http://target.com attacker attacker
Após a exploração bem-sucedida, faça logout e login novamente para obter privilégios de administrador.
