Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2304-CamaleonCMS-PoC — إثبات مفهوم وظيفي (PoC) لـ CVE-2025-2304، وهو ثغرة تصعيد صلاحيات من نوع mass assignment في Camaleon CMS. يقوم بأتمتة مزامنة CSRF واكتشاف المعرفات الديناميكية وحمولة الحقن لتصعيد مستخدمين ذوي صلاحيات منخفضة إلى مشرف عبر نقطة النهاية updated_ajax. | Kitploit
أدوات/GitHubGitHub/7acini/cve-2025-2304-camaleoncms-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHub7acini/cve-2025-2304-camaleoncms-poc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2304-CamaleonCMS-PoC

إثبات مفهوم وظيفي (PoC) لـ CVE-2025-2304، وهو ثغرة تصعيد صلاحيات من نوع mass assignment في Camaleon CMS. يقوم بأتمتة مزامنة CSRF واكتشاف المعرفات الديناميكية وحمولة الحقن لتصعيد مستخدمين ذوي صلاحيات منخفضة إلى مشرف عبر نقطة النهاية updated_ajax.

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

إثبات المفهوم: CVE-2025-2304 - تصعيد الصلاحيات في Camaleon CMS

نظرة عامة تقنية

يحتوي هذا المستودع على إثبات مفهوم وظيفي (PoC) لثغرة الإسناد الجماعي في Camaleon CMS (الإصدارات الأقدم من 2.8.1). توجد الثغرة في نقطة النهاية updated_ajax لوحدة إدارة المستخدمين، حيث يفشل التطبيق في تصفية الخصائص الحساسة بشكل صارم داخل تجزئة (hash) المعامل password.

من خلال حقن خاصية role في نطاق password أثناء تحديث الملف الشخصي، يمكن لمستخدم منخفض الصلاحيات تجاوز صلاحياته الخاصة للحصول على حالة admin.

آلية الثغرة

تتجذر الثغرة في سوء تكوين المعلمات القوية (Strong Parameters) في وحدة التحكم Ruby on Rails. عندما يعالج التطبيق طلب التحديث AJAX، فإنه يسمح بشكل غير صحيح بدمج مفتاح role في خصائص كائن المستخدم:

  • نقطة النهاية الضعيفة: /admin/users/:id/updated_ajax
  • نطاق المعامل الضعيف: password[...]
  • ناقل الحقن: password[role]=admin

الميزات التقنية

  • استمرارية الجلسة: يستخدم requests.Session للحفاظ على الحالة عبر مراحل المصادقة والاستغلال.
  • مزامنة CSRF الآلية: يستخلص authenticity_token من DOM ويزامنه مع رأس X-CSRF-Token، مما يلبي متطلبات أمان AJAX الخاصة بـ Rails.
  • اكتشاف المعرف الديناميكي: يحلل صفحة /admin/profile/edit لحل user[id] المطلوب لنقطة النهاية RESTful بشكل ديناميكي.
  • محاكاة طريقة HTTP: ينفذ تجاوز _method=patch لإرضاء متطلبات التوجيه للتطبيق لتحديثات الموارد عبر POST.

المتطلبات

  • بايثون 3.10+
  • requests
  • beautifulsoup4

قم بتثبيت التبعيات:

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python3 main.py -u <target_url> --user <username> --password <password>

سير تنفيذ الاستغلال

  1. المصادقة (POST /admin/login): ينشئ جلسة مصادقة باستخدام user[username].
  2. الاستطلاع (GET /admin/profile/edit): يستخرج user[id] الفريد و authenticity_token جديد.
  3. التصعيد (PATCH-over-POST /admin/users/:id/updated_ajax): يرسل حمولة الحقن.

مواصفات الحمولة

يستخدم الاستغلال حمولة application/x-www-form-urlencoded منظمة على النحو التالي:


الإفصاح الأخلاقي

هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. الوصول غير المصرح به إلى أنظمة الإنتاج غير قانوني.

تنزيل الأداة
المعاملالقيمةالوصف
_methodpatchتجاوز طريقة REST لـ Rails
authenticity_token[Captured]حماية CSRF المزامنة
password[password][NewPassword]مطلوب للتحقق من نطاق كلمة المرور
password[role]adminالحقن الخبيث