此存储库包含一个Python脚本,可自动利用Camaleon CMS中的CVE-2025-2304权限提升漏洞。已在2.9.0版本上测试。
python exp.py http://target.exmaple user password123
https://github.com/advisories/GHSA-rp28-mvq3-wf8j
https://www.tenable.com/security/research/tra-2025-09
此脚本仅用于教育目的。作者对因使用此漏洞利用程序而导致的任何滥用或损坏概不负责。在测试或利用漏洞之前,请始终确保您已获得许可!