Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2304 — Eine kritische Massenzuweisungs-Schwachstelle in Camaleon CMS (< 2.9.1) ermöglicht es authentifizierten Benutzern mit niedrigen Berechtigungen, ihre Berechtigungen auf Administrator zu erhöhen. Der Fehler existiert in `updated_ajax` | Kitploit
Tools/GitHubGitHub/0xk4rth1/cve-2025-2304
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xk4rth1/cve-2025-2304

CVE-2025-2304

Eine kritische Massenzuweisungs-Schwachstelle in Camaleon CMS (< 2.9.1) ermöglicht es authentifizierten Benutzern mit niedrigen Berechtigungen, ihre Berechtigungen auf Administrator zu erhöhen. Der Fehler existiert in `updated_ajax`

Repository anzeigen
17vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Camaleon CMS (>v2.9.1) - Mass Assignment führt zu Privilege Escalation – Exploit-Tool – PoC

Beschreibung

Dieses Projekt ist ein Python-basiertes Exploitation-Proof-of-Concept-Tool, das eine Privilegienausweitungs-Schwachstelle (Privilege Escalation) demonstriert und analysiert, die Camaleon CMS in Versionen >v2.9.1 betrifft. Das Skript automatisiert den Prozess der Authentifizierung an einer Zielinstanz, des Abrufs von Anwendungsstatusinformationen und der Validierung, ob ein anfälliger Codepfad vorhanden ist.

Voraussetzungen

pip install requests beautifulsoup4

Verwendung

python exploit.py --target <host> --port <port> -u <username> -p <password>

Beispiel

python exploit.py --target example.com --port 80 -u testuser -p Password123

Argumente

ArgumentErforderlichBeschreibung
--targetJaZieldomain oder IP-Adresse (z.B. example.com)
--portJaZieldienst-Port. Standard: 80
-uJaCamaleon CMS-Benutzername
-pJaCamaleon CMS-Passwort

Hilfemenü

usage: exploit.py [-h] --target TARGET --port PORT -u U -p P

CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC

options:
  -h, --help         show this help message and exit
  --target TARGET    Enter the target domain or ip.
                     Ex: -t example.com
  --port PORT        Enter target port
  -u U               Enter Camaleon CMS Username
  -p P               Enter Camaleon CMS Password

Projektstruktur

project/ ├── exploit.py └── README.md

Abhängigkeiten

  • requests
  • beautifulsoup4 (bs4)
  • argparse
  • urllib.parse

Haftungsausschluss

Dieses Projekt wird zu Sicherheitsforschungs- und Bildungszwecken bereitgestellt. Benutzer sind dafür verantwortlich, vor der Nutzung die Einhaltung aller geltenden Gesetze und Genehmigungsanforderungen sicherzustellen.

Tool herunterladen