Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2304 — Exploit für CVE-2025-2304 | Camaleon CMS Versionen < 2.9.1 | Kitploit
Tools/GitHubGitHub/the8frust/cve-2025-2304
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubthe8frust/cve-2025-2304

CVE-2025-2304

Exploit für CVE-2025-2304 | Camaleon CMS Versionen < 2.9.1

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Camaleon CMS < 2.9.1 – Privilegieneskalation (Massenzuweisung)

Beschreibung

Dieser Exploit richtet sich an Camaleon CMS Versionen < 2.9.1 und nutzt eine Massenzuweisungsschwachstelle im AJAX-Endpunkt zur Passwortaktualisierung aus, um einen Benutzer mit niedrigen Berechtigungen zum Administrator zu eskalieren.


Betroffene Versionen

  • Camaleon CMS < 2.9.1

Schwachstellentyp

  • Massenzuweisung
  • Privilegieneskalation

Anforderungen

  • Gültige Anmeldeinformationen eines Benutzers mit niedrigen Berechtigungen
  • Python 3
  • Python Module:
    • requests
    • beautifulsoup4

Abhängigkeiten installieren:

pip install requests beautifulsoup4


Verwendung

root@kitploit:~
python3 exploit.py -t http://target.com -u <username> -p <password>

Argumente

  • -t, --target Basis-Ziel-URL
  • -u, --username Gültiger Benutzername mit niedrigen Berechtigungen
  • -p, --password Benutzerpasswort

Exploit-Ablauf

  1. Anmeldeseite abrufen und CSRF-Token extrahieren
  2. Mit den bereitgestellten Anmeldeinformationen authentifizieren
  3. Profilbearbeitungsseite aufrufen
  4. Passwortaktualisierungs-Endpunkt und CSRF-Token extrahieren
  5. Gefälschte PATCH-Anfrage senden, die password[role]=admin enthält
  6. Rolleneskalation überprüfen
  7. Gültige Sitzungs-Cookies ausgeben

Erfolgreiche Ausnutzung

Bei Erfolg führt das Skript Folgendes aus:

  • Bestätigt die Authentifizierung
  • Aktualisiert das Passwort
  • Eskaliert die Benutzerrolle zum Administrator
  • Gibt wiederverwendbare Sitzungs-Cookies aus

Abhilfe

  • Upgrade Camaleon CMS

Haftungsausschluss

Nur für Bildungs- und autorisierte Sicherheitstests. Nicht autorisierte Nutzung ist verboten.

Tool herunterladen