Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2304-POC — استغلال إثبات مفهوم لـ CVE-2025-2304، وهي ثغرة تعيين جماعي (mass assignment) في Camaleon CMS الإصدارات الأقدم من 2.9.1 تتيح تصعيد صلاحيات مستخدم مصادق إلى صلاحيات مدير عبر طلب تغيير كلمة مرور مُعدّ بعناية. | Kitploit
أدوات/GitHubGitHub/whiteov3rflow/cve-2025-2304-poc
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubwhiteov3rflow/cve-2025-2304-poc

CVE-2025-2304-POC

استغلال إثبات مفهوم لـ CVE-2025-2304، وهي ثغرة تعيين جماعي (mass assignment) في Camaleon CMS الإصدارات الأقدم من 2.9.1 تتيح تصعيد صلاحيات مستخدم مصادق إلى صلاحيات مدير عبر طلب تغيير كلمة مرور مُعدّ بعناية.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
111منذ 7 أشهرلم تتم المراجعة بعد

CVE-2025-2304

تصعيد الامتيازات في Camaleon CMS < 2.9.1

الوصف

ثغرة التخصيص الجماعي في طريقة updated_ajax تسمح للمستخدمين الموثّقين بتصعيد امتيازاتهم إلى مستوى المسؤول عن طريق حقن معامل password[role]=admin أثناء تغيير كلمة المرور.

الاستخدام

root@kitploit:~
python3 exploit.py <url> <username> <password>

مثال

root@kitploit:~
python3 exploit.py http://target.com attacker attacker

بعد نجاح الاستغلال، قم بتسجيل الخروج ثم تسجيل الدخول مرة أخرى للحصول على صلاحيات المسؤول. صورة

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2025-2304
  • https://www.tenable.com/security/research/tra-2025-09
  • https://github.com/owen2345/camaleon-cms/pull/1109
تنزيل الأداة