Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/estebanzarate/cve-2025-2304-camaleon-cms-mass-assignment-privilege-escalation-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónMala Configuración
GitHubestebanzarate/cve-2025-2304-camaleon-cms-mass-assignment-privilege-escalation-poc

CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC

Exploit de prueba de concepto para una vulnerabilidad de escalada de privilegios por asignación masiva en Camaleon CMS < 2.9.1. Los usuarios autenticados con privilegios bajos pueden escalar a administrador inyectando parámetros de rol.

Ver Repositorio
23hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2304 — Camaleon CMS Escalada de Privilegios por Asignación Masiva (PoC)

Vulnerabilidad de escalada de privilegios en Camaleon CMS < 2.9.1. El endpoint updated_ajax en UsersController llama a params.require(:password).permit! sin filtrar, permitiendo que cualquier parámetro sea asignado masivamente. Un usuario autenticado con pocos privilegios puede escalar a administrador inyectando password[role]=admin junto con una solicitud de cambio de contraseña.


Cómo funciona

  1. Inicia sesión con las credenciales proporcionadas para obtener una sesión válida.
  2. Obtiene el ID y rol del usuario actual desde la página de perfil.
  3. Envía una solicitud PATCH a /admin/users/<id>/updated_ajax con password[role]=admin inyectado en los parámetros de contraseña.
  4. Verifica que el rol se haya actualizado a admin.

Requisitos

  • Python 3
  • Instalar dependencias:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4

Uso

root@kitploit:~
python3 exploit.py http://TARGET -u USER -p PASS

Ejemplo:

root@kitploit:~
$ python3 exploit.py http://facts.htb -u esteban -p password123
[*] Iniciando sesión como esteban...
[+] Sesión iniciada correctamente
[*] ID de usuario: 3, rol actual: editor
[*] Enviando payload de explotación...
[+] ¡Escalada de privilegios exitosa! El usuario ahora es admin.
[+] Inicia sesión en http://facts.htb/admin con tus credenciales.

Referencias

  • CVE-2025-2304
  • Aviso de Investigación de Tenable
  • Lanzamiento de Camaleon CMS 2.9.1 (corrección)

Créditos

  • Descubrimiento: Tenable Research
  • Limpieza y simplificación: Esteban Zárate
Descargar herramienta