CVE-2025-2304-POC
CVE-2025-2304 的手动 PoC:Camaleon CMS 版本 2.9.0
利用步骤
- 以低权限用户(例如 "Bob")身份登录。
- 使用代理(例如 Burpsuite、caido 等)拦截密码更改。
- 在密码更改过程中捕获 updated_ajax 请求。
- 将参数 password[role]=admin 注入 POST 请求体并转发(不要在 Repeater 中执行此操作)。
- 服务器处理该请求并更新数据库中用户的角色。
- 你已实现权限提升。
python3 PoC 将尽快提供。