
Эксплойт доказательства концепции для CVE-2025-2304, уязвимости повышения привилегий в Camaleon CMS 2.9.0 через массовое присваивание в конечной точке смены пароля, позволяющий аутентифицированным пользователям повышать привилегии до администратора.
PoC для CVE-2025-2304 — повышение привилегий в Camaleon CMS 2.9.0 через массовое присваивание на конечной точке смены пароля.
Конечная точка /admin/users/:id/updated_ajax не фильтрует параметр role перед передачей его в обновление модели, что позволяет любому аутентифицированному пользователю повысить свои права до администратора.
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5
| Флаг | Описание |
|---|---|
-u | Базовый URL цели |
--username | Имя пользователя с низкими привилегиями |
--password | Текущий пароль |
--new-password | Новый пароль после смены (опционально, по умолчанию текущий) |
--user-id | ID целевого пользователя |
pip install requests