
Эксплойт proof-of-concept для уязвимости CVE-2025-2304, уязвимости массового присвоения в Camaleon CMS < 2.9.1, позволяющей аутентифицированному пользователю повысить привилегии до администратора с помощью специально созданного запроса на смену пароля.
Повышение привилегий в Camaleon CMS < 2.9.1
Уязвимость массового присвоения в методе updated_ajax позволяет аутентифицированным пользователям повышать привилегии до администратора путём внедрения параметра password[role]=admin при смене пароля.
python3 exploit.py <url> <username> <password>
python3 exploit.py http://target.com attacker attacker
После успешной эксплуатации выйдите из системы и войдите снова, чтобы получить права администратора.
