
Критическая уязвимость массового присвоения в Camaleon CMS (< 2.9.1) позволяет аутентифицированным пользователям с низкими привилегиями повышать свои привилегии до администратора. Ошибка находится в `updated_ajax`
Этот проект представляет собой инструмент доказательства концепции эксплуатации на Python, который демонстрирует и анализирует уязвимость повышения привилегий, затрагивающую Camaleon CMS версии >v2.9.1. Скрипт автоматизирует процесс аутентификации на целевой экземпляр, получения информации о состоянии приложения и проверки наличия уязвимого участка кода.
pip install requests beautifulsoup4
python exploit.py --target <host> --port <port> -u <username> -p <password>
python exploit.py --target example.com --port 80 -u testuser -p Password123
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P
CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC
options:
-h, --help show this help message and exit
--target TARGET Enter the target domain or ip.
Ex: -t example.com
--port PORT Enter target port
-u U Enter Camaleon CMS Username
-p P Enter Camaleon CMS Password
project/ ├── exploit.py └── README.md
Этот проект предоставлен для целей исследования безопасности и образования. Пользователи несут ответственность за соблюдение всех применимых законов и требований авторизации перед использованием.
| Аргумент | Обязательный | Описание |
|---|
--target | Да | Целевой домен или IP-адрес (например, example.com) |
--port | Да | Порт целевого сервиса. По умолчанию: 80 |
-u | Да | Имя пользователя Camaleon CMS |
-p | Да | Пароль Camaleon CMS |