Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2304 — Eine kritische Massenzuweisungs-Schwachstelle in Camaleon CMS (< 2.9.1) ermöglicht es authentifizierten Benutzern mit niedrigen Berechtigungen, ihre Berechtigungen auf Administrator zu erhöhen. Der Fehler existiert in `updated_ajax` | Kitploit
Tools/GitHubGitHub/0xk4rth1/cve-2025-2304
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xk4rth1/cve-2025-2304

CVE-2025-2304

Eine kritische Massenzuweisungs-Schwachstelle in Camaleon CMS (< 2.9.1) ermöglicht es authentifizierten Benutzern mit niedrigen Berechtigungen, ihre Berechtigungen auf Administrator zu erhöhen. Der Fehler existiert in `updated_ajax`

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Camaleon CMS (>v2.9.1) - Mass Assignment führt zu Privilege Escalation – Exploit-Tool – PoC

Beschreibung

Dieses Projekt ist ein Python-basiertes Exploitation-Proof-of-Concept-Tool, das eine Privilegienausweitungs-Schwachstelle (Privilege Escalation) demonstriert und analysiert, die Camaleon CMS in Versionen >v2.9.1 betrifft. Das Skript automatisiert den Prozess der Authentifizierung an einer Zielinstanz, des Abrufs von Anwendungsstatusinformationen und der Validierung, ob ein anfälliger Codepfad vorhanden ist.

Voraussetzungen

root@kitploit:~
pip install requests beautifulsoup4

Verwendung

root@kitploit:~
python exploit.py --target <host> --port <port> -u <username> -p <password>

Beispiel

root@kitploit:~
python exploit.py --target example.com --port 80 -u testuser -p Password123

Argumente

Hilfemenü

root@kitploit:~
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P

CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC

options:
  -h, --help         show this help message and exit
  --target TARGET    Enter the target domain or ip.
                     Ex: -t example.com
  --port PORT        Enter target port
  -u U               Enter Camaleon CMS Username
  -p P               Enter Camaleon CMS Password

Projektstruktur

project/ ├── exploit.py └── README.md

Abhängigkeiten

  • requests
  • beautifulsoup4 (bs4)
  • argparse
  • urllib.parse

Haftungsausschluss

Dieses Projekt wird zu Sicherheitsforschungs- und Bildungszwecken bereitgestellt. Benutzer sind dafür verantwortlich, vor der Nutzung die Einhaltung aller geltenden Gesetze und Genehmigungsanforderungen sicherzustellen.

Tool herunterladen
ArgumentErforderlichBeschreibung
--targetJaZieldomain oder IP-Adresse (z.B. example.com)
--portJaZieldienst-Port. Standard: 80
-uJaCamaleon CMS-Benutzername
-pJaCamaleon CMS-Passwort