本项目是一个基于Python的概念验证利用工具,用于演示和分析影响Camaleon CMS >v2.9.1版本的权限提升漏洞。该脚本自动化了向目标实例进行身份验证、获取应用程序状态信息以及验证是否存在脆弱代码路径的过程。
pip install requests beautifulsoup4
python exploit.py --target <host> --port <port> -u <username> -p <password>
python exploit.py --target example.com --port 80 -u testuser -p Password123
| 参数 | 必填 | 描述 |
|---|---|---|
--target | 是 | 目标域名或IP地址(例如 example.com) |
--port | 是 | 目标服务端口。默认值:80 |
-u | 是 | Camaleon CMS 用户名 |
-p | 是 | Camaleon CMS 密码 |
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P
CVE-2025-2304 - Camaleon CMS >2.9.1 通过批量赋值实现权限提升的利用工具 - PoC
options:
-h, --help 显示此帮助信息并退出
--target TARGET 输入目标域名或IP。
示例:-t example.com
--port PORT 输入目标端口
-u U 输入 Camaleon CMS 用户名
-p P 输入 Camaleon CMS 密码
project/ ├── exploit.py └── README.md
本项目仅供安全研究和教育目的使用。使用前,用户有责任确保遵守所有适用法律和授权要求。