Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2304 — استغلال لـ CVE-2025-2304 | إصدارات Camaleon CMS < 2.9.1 | Kitploit
أدوات/GitHubGitHub/the8frust/cve-2025-2304
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubthe8frust/cve-2025-2304

CVE-2025-2304

استغلال لـ CVE-2025-2304 | إصدارات Camaleon CMS < 2.9.1

عرض المستودع
3منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Camaleon CMS < 2.9.1 – تصعيد الامتيازات (Mass Assignment)

الوصف

يستهدف هذا الاستغلال إصدارات Camaleon CMS الأقدم من 2.9.1 ويستغل ثغرة تعيين جماعي (mass assignment) في نقطة نهاية AJAX لتحديث كلمة المرور لتصعيد مستخدم بصلاحيات منخفضة إلى مسؤول.


النسخ المتأثرة

  • Camaleon CMS < 2.9.1

نوع الثغرة

  • التعيين الجماعي (Mass Assignment)
  • تصعيد الامتيازات (Privilege Escalation)

المتطلبات

  • بيانات اعتماد صالحة لمستخدم بصلاحيات منخفضة
  • Python 3
  • وحدات Python:
    • requests
    • beautifulsoup4

تثبيت التبعيات:

pip install requests beautifulsoup4


الاستخدام

python3 exploit.py -t http://target.com -u <username> -p <password>

الوسائط

  • -t, --target رابط الهدف الأساسي
  • -u, --username اسم مستخدم صالح بصلاحيات منخفضة
  • -p, --password كلمة مرور المستخدم

خطوات الاستغلال

  1. استرجاع صفحة تسجيل الدخول واستخراج رمز CSRF
  2. المصادقة باستخدام بيانات الاعتماد المقدمة
  3. الوصول إلى صفحة تعديل الملف الشخصي
  4. استخراج نقطة نهاية تحديث كلمة المرور ورمز CSRF
  5. إرسال طلب PATCH مزيّف يتضمن password[role]=admin
  6. التحقق من تصعيد الصلاحية
  7. إخراج كوكيز جلسة صالحة

الاستغلال الناجح

عند النجاح، يقوم السكربت بالآتي:

  • تأكيد المصادقة
  • تحديث كلمة المرور
  • تصعيد دور المستخدم إلى مسؤول
  • طباعة كوكيز جلسة قابلة لإعادة الاستخدام

التخفيف

  • ترقية Camaleon CMS

إخلاء مسؤولية

لأغراض تعليمية واختبارات أمنية مصرّح بها فقط. الاستخدام غير المصرح به محظور.

تنزيل الأداة