Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2304_POC — CVE-2025-2304 POC - Escalada de Privilegios en Camaleon CMS | Kitploit
Herramientas/GitHubGitHub/azureadtrent/cve-2025-2304_poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubazureadtrent/cve-2025-2304_poc

CVE-2025-2304_POC

CVE-2025-2304 POC - Escalada de Privilegios en Camaleon CMS

Ver Repositorio
11hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2304_POC

CVE-2025-2304 POC - Escalada de Privilegios en Camaleon CMS

Este POC se utiliza para explotar los privilegios de Camaleon CMS y obtener privilegios de administrador. El exploit funciona inyectando el rol en la función de restablecimiento de contraseña de un usuario autenticado.


Requisitos y Suposiciones

  • Tienes una cuenta de usuario en el Camaleon CMS objetivo que puede acceder a /admin.

1. Interceptar

Empieza iniciando sesión en tu cuenta de usuario. Una vez autenticado, visita la página de perfil y haz clic en cambiar contraseña. Captura la función de cambio de contraseña usando burp suite.


2. Cambiar payload

Usando el siguiente ejemplo, edita tu payload para agregar el rol.

root@kitploit:~
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin

al agregar %5Brole%5D=admin a tu payload, ahora deberías ser administrador.


3. Actualizar página

Actualiza la página y ahora deberías ser administrador.

¡Feliz hacking!

Recursos

https://www.tenable.com/security/research/tra-2025-09

Descargar herramienta