Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2304-POC — دليل POC لـ CVE-2025-2304 | Kitploit
أدوات/GitHubGitHub/innocentx0/cve-2025-2304-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubinnocentx0/cve-2025-2304-poc

CVE-2025-2304-POC

دليل POC لـ CVE-2025-2304

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-2304-POC

دليل إثبات الثغرة لـ CVE-2025-2304: Camaleon CMS الإصدار 2.9.0

خطوات الاستغلال

  1. سجل الدخول كمستخدم بصلاحيات منخفضة (مثل "Bob").
  2. اعترض تغيير كلمة المرور باستخدام وسيط (مثل Burpsuite, caido وغيرها).
  3. التقط طلب updated_ajax أثناء تغيير كلمة المرور.
  4. حقن المعامل password[role]=admin في نص طلب POST وأرسله (لا تفعل ذلك في الـ repeater).
  5. يقوم الخادم بمعالجة الطلب وتحديث دور المستخدم في قاعدة البيانات.
  6. حصلت على تصعيد الصلاحيات.

سيكون دليل إثبات الثغرة بلغة بايثون 3 متاحًا في أقرب وقت ممكن.

تنزيل الأداة