Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2304_POC — CVE-2025-2304 POC - Camaleon CMS Privilege Escalation | Kitploit
Tools/GitHubGitHub/azureadtrent/cve-2025-2304_poc
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubazureadtrent/cve-2025-2304_poc

CVE-2025-2304_POC

CVE-2025-2304 POC - Camaleon CMS Privilege Escalation

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2304_POC

CVE-2025-2304 POC - Camaleon CMS Privilegieneskalation

Dieser POC wird verwendet, um die Berechtigungen eines Camaleon CMS auf Administrator zu eskalieren. Der Exploit funktioniert, indem eine Rolle in die Passwort-Reset-Funktion eines authentifizierten Benutzers injiziert wird.


Voraussetzungen & Annahmen

  • Sie haben ein Benutzerkonto im Ziel-Camaleon CMS, das auf /admin zugreifen kann.

1. Abfangen

Melden Sie sich zunächst mit Ihrem Benutzerkonto an. Sobald Sie angemeldet sind, rufen Sie die Profilseite auf und klicken Sie auf "Passwort ändern". Fangen Sie die Passwortänderungsfunktion mit Burp Suite ab.


2. Payload ändern

Ändern Sie Ihren Payload mithilfe des folgenden Beispiels, um die Rolle hinzuzufügen.

root@kitploit:~
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin

Durch Hinzufügen von %5Brole%5D=admin zu Ihrem Payload sollten Sie nun Administrator sein.


3. Seite aktualisieren

Aktualisieren Sie die Seite – Sie sollten nun Administrator sein.

Viel Spaß beim Hacken!

Ressourcen

https://www.tenable.com/security/research/tra-2025-09

Tool herunterladen