Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xk4rth1/cve-2025-2304
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0xk4rth1/cve-2025-2304

CVE-2025-2304

ثغرة أمان خطيرة في تعيين الكتلة (mass assignment) في نظام Camaleon CMS (الإصدارات الأقدم من 2.9.1) تسمح للمستخدمين المصادقين ذوي الصلاحيات المنخفضة برفع صلاحياتهم إلى مسؤول. الخلل موجود في `updated_ajax`

عرض المستودع
12منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كامليون سي إم إس (>v2.9.1) - أداة استغلال لتسليط الامتيازات عبر التعيين الجماعي - برهان المفهوم

الوصف

هذا المشروع هو أداة برهان مفهوم استغلال مبنية على بايثون توضح وتحلل ثغرة تسليط امتيازات تؤثر على إصدار >v2.9.1 من كامليون سي إم إس. يقوم السكريبت بأتمتة عملية المصادقة على مثيل مستهدف، واسترجاع معلومات حالة التطبيق، والتحقق مما إذا كان مسار كود ضعيف موجودًا.

المتطلبات

root@kitploit:~
pip install requests beautifulsoup4

الاستخدام

root@kitploit:~
python exploit.py --target <host> --port <port> -u <username> -p <password>

مثال

root@kitploit:~
python exploit.py --target example.com --port 80 -u testuser -p Password123

الوسائط

الوسيطمطلوبالوصف
--targetنعمالمجال المستهدف أو عنوان IP (مثال: example.com)
--portنعممنفذ الخدمة المستهدف. الافتراضي: 80
-uنعماسم المستخدم في كامليون سي إم إس
-pنعمكلمة المرور في كامليون سي إم إس

قائمة المساعدة

root@kitploit:~
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P

CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC

options:
  -h, --help         show this help message and exit
  --target TARGET    Enter the target domain or ip.
                     Ex: -t example.com
  --port PORT        Enter target port
  -u U               Enter Camaleon CMS Username
  -p P               Enter Camaleon CMS Password

هيكل المشروع

project/ ├── exploit.py └── README.md

التبعيات

  • requests
  • beautifulsoup4 (bs4)
  • argparse
  • urllib.parse

إخلاء مسؤولية

هذا المشروع مُقدم لأغراض البحث الأمني والتعليم. يتحمل المستخدمون مسؤولية ضمان الامتثال لجميع القوانين المعمول بها ومتطلبات الترخيص قبل الاستخدام.

تنزيل الأداة