Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2304-POC — Exploit de prueba de concepto para CVE-2025-2304, una vulnerabilidad de escalada de privilegios en Camaleon CMS 2.9.0 mediante asignación masiva en el endpoint de cambio de contraseña, que permite a usuarios autenticados escalar a administrador. | Kitploit
Herramientas/GitHubGitHub/askiesec/cve-2025-2304-poc
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubaskiesec/cve-2025-2304-poc

CVE-2025-2304-POC

Exploit de prueba de concepto para CVE-2025-2304, una vulnerabilidad de escalada de privilegios en Camaleon CMS 2.9.0 mediante asignación masiva en el endpoint de cambio de contraseña, que permite a usuarios autenticados escalar a administrador.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 3 mesesAún no revisado

CVE-2025-2304-POC

PoC para CVE-2025-2304 — escalada de privilegios en Camaleon CMS 2.9.0 mediante asignación masiva en el endpoint de cambio de contraseña.

Vulnerabilidad

El endpoint /admin/users/:id/updated_ajax no filtra el parámetro role antes de pasarlo a la actualización del modelo, lo que permite a cualquier usuario autenticado escalar a administrador.

Uso

root@kitploit:~
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5

Opciones

FlagDescripción
-uURL base del objetivo
--usernameNombre de usuario con privilegios bajos
--passwordContraseña actual
--new-passwordNueva contraseña tras el cambio (opcional, por defecto la actual)
--user-idID del usuario objetivo

Requisitos

root@kitploit:~
pip install requests

Probado en

  • Camaleon CMS 2.9.0

Referencias

  • https://www.cve.org/CVERecord?id=CVE-2025-2304
Descargar herramienta