Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2304 — Una vulnerabilidad crítica de asignación masiva en Camaleon CMS (< 2.9.1) permite a usuarios autenticados con pocos privilegios elevar sus privilegios a administrador. La falla existe en `updated_ajax` | Kitploit
Herramientas/GitHubGitHub/0xk4rth1/cve-2025-2304
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xk4rth1/cve-2025-2304

CVE-2025-2304

Una vulnerabilidad crítica de asignación masiva en Camaleon CMS (< 2.9.1) permite a usuarios autenticados con pocos privilegios elevar sus privilegios a administrador. La falla existe en `updated_ajax`

Ver Repositorio
12hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Camaleon CMS (>v2.9.1) - Asignación Masiva conduce a Escalada de Privilegios Herramienta de Explotación - PoC

Descripción

Este proyecto es una herramienta de prueba de concepto de explotación basada en Python que demuestra y analiza una vulnerabilidad de escalada de privilegios que afecta a >v2.9.1 de Camaleon CMS. El script automatiza el proceso de autenticación en una instancia objetivo, recuperación de información del estado de la aplicación y validación de si una ruta de código vulnerable está presente.

Requisitos

root@kitploit:~
pip install requests beautifulsoup4

Uso

root@kitploit:~
python exploit.py --target <host> --port <port> -u <username> -p <password>

Ejemplo

root@kitploit:~
python exploit.py --target example.com --port 80 -u testuser -p Password123

Argumentos

Menú de ayuda

root@kitploit:~
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P

CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC

options:
  -h, --help         show this help message and exit
  --target TARGET    Enter the target domain or ip.
                     Ex: -t example.com
  --port PORT        Enter target port
  -u U               Enter Camaleon CMS Username
  -p P               Enter Camaleon CMS Password

Estructura del proyecto

project/ ├── exploit.py └── README.md

Dependencias

  • requests
  • beautifulsoup4 (bs4)
  • argparse
  • urllib.parse

Aviso legal

Este proyecto se proporciona con fines de investigación en seguridad y educativos. Los usuarios son responsables de garantizar el cumplimiento de todas las leyes aplicables y los requisitos de autorización antes de su uso.

Descargar herramienta
ArgumentoRequeridoDescripción
--targetSíDominio o dirección IP objetivo (p.ej. example.com)
--portSíPuerto del servicio objetivo. Por defecto: 80
-uSíNombre de usuario de Camaleon CMS
-pSíContraseña de Camaleon CMS