Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2304-POC — Proof-of-Concept-Exploit für CVE-2025-2304, eine Mass-Assignment-Schwachstelle in Camaleon CMS < 2.9.1, die eine authentifizierte Rechteausweitung auf Administrator-Ebene über eine manipulierte Passwortänderungsanfrage ermöglicht. | Kitploit
Tools/GitHubGitHub/whiteov3rflow/cve-2025-2304-poc
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubwhiteov3rflow/cve-2025-2304-poc

CVE-2025-2304-POC

Proof-of-Concept-Exploit für CVE-2025-2304, eine Mass-Assignment-Schwachstelle in Camaleon CMS < 2.9.1, die eine authentifizierte Rechteausweitung auf Administrator-Ebene über eine manipulierte Passwortänderungsanfrage ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
111vor 7 MonatenNoch nicht geprüft

CVE-2025-2304

Privilegieneskalation in Camaleon CMS < 2.9.1

Beschreibung

Die Massenzuweisungsschwachstelle in der Methode updated_ajax ermöglicht es authentifizierten Benutzern, ihre Privilegien auf Administrator zu erweitern, indem sie während der Passwortänderung den Parameter password[role]=admin injizieren.

Verwendung

root@kitploit:~
python3 exploit.py <url> <username> <password>

Beispiel

root@kitploit:~
python3 exploit.py http://target.com attacker attacker

Nach erfolgreicher Ausnutzung melden Sie sich ab und erneut an, um Administratorrechte zu erhalten. Bild

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2025-2304
  • https://www.tenable.com/security/research/tra-2025-09
  • https://github.com/owen2345/camaleon-cms/pull/1109
Tool herunterladen