
CVE-2025-2304 的漏洞利用
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD
Описание
Camaleon CMS подвержен уязвимости повышения привилегий из-за небезопасного массового присваивания. Метод updated_ajax в UsersController использует функцию permit!, что позволяет обрабатывать нефильтрованные параметры. Это может быть использовано аутентифицированным пользователем для изменения ограниченных атрибутов и получения повышенных привилегий.
⚠️ Этот эксплойт предоставлен только в образовательных и исследовательских целях.