CVE-2025-2304-POC
Ручной PoC для CVE-2025-2304: Camaleon CMS Версия 2.9.0
Шаги эксплуатации
- Войдите как пользователь с низкими привилегиями (например, "Bob").
- Перехватите запрос смены пароля через прокси (например, Burpsuite, caido и другие).
- Захватите запрос updated_ajax во время смены пароля.
- Вставьте параметр
password[role]=admin в тело POST-запроса и перешлите его (не делайте это в повторителе).
- Сервер обрабатывает запрос и обновляет роль пользователя в базе данных.
- Вы получили повышение привилегий.
PoC на Python3 будет доступен как можно скорее.