CVE-2025-2304 的 PoC —— Camaleon CMS 2.9.0 通过密码更改端点上的批量赋值实现权限提升。
/admin/users/:id/updated_ajax 端点在将 role 参数传递给模型更新之前未对其过滤,从而允许任何已认证用户提升为管理员。
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5
| Flag | 描述 |
|---|---|
-u | 目标基础 URL |
--username | 低权限用户名 |
--password | 当前密码 |
--new-password | 更改后的新密码(可选,默认为当前密码) |
--user-id | 目标用户 ID |
pip install requests