Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC — ثغرة تصعيد الصلاحيات في Camaleon CMS < 2.9.1. | Kitploit
أدوات/GitHubGitHub/estebanzarate/cve-2025-2304-camaleon-cms-mass-assignment-privilege-escalation-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقسوء التكوين
GitHubestebanzarate/cve-2025-2304-camaleon-cms-mass-assignment-privilege-escalation-poc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC

ثغرة تصعيد الصلاحيات في Camaleon CMS < 2.9.1.

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

CVE-2025-2304 — تصعيد الامتيازات عبر التعيين الجماعي في Camaleon CMS (إثبات المفهوم)

ثغرة تصعيد الامتيازات في Camaleon CMS إصدار أقدم من 2.9.1. نقطة النهاية updated_ajax في UsersController تستدعي params.require(:password).permit! دون تصفية، مما يسمح بتعيين أي معلمة بشكل جماعي. يمكن لمستخدم مُصرَّح له بصلاحيات منخفضة تصعيد الامتيازات إلى مشرف عن طريق حقن password[role]=admin مع طلب تغيير كلمة المرور.


كيفية العمل

  1. يسجل الدخول باستخدام بيانات الاعتماد المقدمة للحصول على جلسة صالحة.
  2. يسترجع معرف المستخدم الحالي ودوره من صفحة الملف الشخصي.
  3. يرسل طلب PATCH إلى /admin/users/<id>/updated_ajax مع حقن password[role]=admin في معاملات كلمة المرور.
  4. يتحقق من تحديث الدور إلى مشرف.

المتطلبات

  • بايثون 3
  • تثبيت التبعيات:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4

الاستخدام

root@kitploit:~
python3 exploit.py http://TARGET -u USER -p PASS

مثال:

root@kitploit:~
$ python3 exploit.py http://facts.htb -u esteban -p password123
[*] Logging in as esteban...
[+] Logged in successfully
[*] User ID: 3, current role: editor
[*] Sending exploit payload...
[+] Privilege escalation successful! User is now admin.
[+] Login at http://facts.htb/admin with your credentials.

المراجع

  • CVE-2025-2304
  • تقرير Tenable Research الاستشاري
  • إصدار Camaleon CMS 2.9.1 (الإصلاح)

الإسناد

  • الاكتشاف: Tenable Research
  • التنظيف والتبسيط: Esteban Zárate
تنزيل الأداة