Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2304-CamaleonCMS-PoC — PoC que demuestra la escalada de privilegios por asignación masiva CVE-2025-2304 en Camaleon CMS mediante la inyección de un atributo de rol en el parámetro de contraseña durante las actualizaciones de perfil de usuario. | Kitploit
Herramientas/GitHubGitHub/7acini/cve-2025-2304-camaleoncms-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHub7acini/cve-2025-2304-camaleoncms-poc

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2304-CamaleonCMS-PoC

PoC que demuestra la escalada de privilegios por asignación masiva CVE-2025-2304 en Camaleon CMS mediante la inyección de un atributo de rol en el parámetro de contraseña durante las actualizaciones de perfil de usuario.

Ver Repositorio
21hace 7 mesesAún no revisado

PoC: CVE-2025-2304 - Escalada de Privilegios en Camaleon CMS

Resumen Técnico

Este repositorio contiene una Prueba de Concepto (PoC) funcional para una vulnerabilidad de Asignación Masiva en Camaleon CMS (versiones anteriores a la 2.8.1). La vulnerabilidad reside en el endpoint updated_ajax del módulo de Gestión de Usuarios, donde la aplicación no filtra estrictamente los atributos sensibles dentro del hash del parámetro password.

Al inyectar un atributo role en el ámbito de password durante una actualización de perfil, un usuario con pocos privilegios puede sobrescribir sus propios permisos para obtener el estado admin.

Mecanismo de la Vulnerabilidad

La vulnerabilidad tiene su origen en una mala configuración de Strong Parameters en el controlador de Ruby on Rails. Cuando la aplicación procesa la solicitud de actualización AJAX, permite incorrectamente que la clave role se fusione con los atributos del objeto usuario:

  • Endpoint vulnerable: /admin/users/:id/updated_ajax
  • Ámbito de parámetro vulnerable: password[...]
  • Vector de inyección: password[role]=admin

Características Técnicas

  • Persistencia de Sesión: Utiliza requests.Session para mantener el estado entre las fases de autenticación y explotación.
  • Sincronización automática de CSRF: Extrae el authenticity_token del DOM y lo sincroniza con el encabezado X-CSRF-Token, cumpliendo con los requisitos de seguridad AJAX de Rails.
  • Descubrimiento dinámico de ID: Analiza la página /admin/profile/edit para resolver dinámicamente el user[id] requerido para el endpoint RESTful.
  • Emulación de método HTTP: Implementa la sobrescritura _method=patch para satisfacer los requisitos de enrutamiento de la aplicación para las actualizaciones de recursos mediante POST.

Requisitos

  • Python 3.10+
  • requests
  • beautifulsoup4

Instalar dependencias:

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python3 main.py -u <target_url> --user <username> --password <password>

Flujo de Ejecución del Exploit

  1. Autenticación (POST /admin/login): Establece una sesión autenticada usando user[username].
  2. Reconocimiento (GET /admin/profile/edit): Extrae el user[id] único y un nuevo authenticity_token.
  3. Escalada (PATCH-sobre-POST /admin/users/:id/updated_ajax): Envía el payload de inyección.

Especificación del Payload

El exploit utiliza un payload de tipo application/x-www-form-urlencoded estructurado de la siguiente manera:


Divulgación Ética

Esta herramienta es únicamente para fines educativos y pruebas de penetración autorizadas. El acceso no autorizado a sistemas en producción es ilegal.

Descargar herramienta
ParámetroValorDescripción
_methodpatchSobrescritura del método REST de Rails
authenticity_token[Captured]Protección CSRF sincronizada
password[password][NewPassword]Requerido para la validación del ámbito de contraseña
password[role]adminInyección maliciosa