Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2304-POC — Proof-of-Concept-Exploit für CVE-2025-2304, eine Privilege-Escalation-Schwachstelle in Camaleon CMS 2.9.0 durch Massenzuweisung am Passwortänderungs-Endpunkt, die es authentifizierten Benutzern ermöglicht, zum Administrator zu eskalieren. | Kitploit
Tools/GitHubGitHub/askiesec/cve-2025-2304-poc
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubaskiesec/cve-2025-2304-poc

CVE-2025-2304-POC

Proof-of-Concept-Exploit für CVE-2025-2304, eine Privilege-Escalation-Schwachstelle in Camaleon CMS 2.9.0 durch Massenzuweisung am Passwortänderungs-Endpunkt, die es authentifizierten Benutzern ermöglicht, zum Administrator zu eskalieren.

Repository anzeigen
2vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2304-POC

PoC für CVE-2025-2304 — Camaleon CMS 2.9.0 Privilegienausweitung durch Massenzuweisung am Passwortänderungs-Endpunkt.

Sicherheitslücke

Der Endpunkt /admin/users/:id/updated_ajax filtert den role-Parameter nicht, bevor er an das Modell-Update übergeben wird, sodass jeder authentifizierte Benutzer zum Administrator eskaliert werden kann.

Verwendung

root@kitploit:~
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5

Optionen

FlagBeschreibung
-uZiel-Basis-URL
--usernameBenutzername mit niedrigen Berechtigungen
--passwordAktuelles Passwort
--new-passwordNeues Passwort nach Änderung (optional, standardmäßig aktuelles Passwort)
--user-idZiel-Benutzer-ID

Voraussetzungen

root@kitploit:~
pip install requests

Getestet auf

  • Camaleon CMS 2.9.0

Referenzen

  • https://www.cve.org/CVERecord?id=CVE-2025-2304
Tool herunterladen