Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2304-POC — PoC manual para CVE-2025-2304 | Kitploit
Herramientas/GitHubGitHub/innocentx0/cve-2025-2304-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubinnocentx0/cve-2025-2304-poc

CVE-2025-2304-POC

PoC manual para CVE-2025-2304

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2304-POC

PoC manual para CVE-2025-2304: Camaleon CMS Versión 2.9.0

Pasos de explotación

  1. Inicia sesión como un usuario con pocos privilegios (por ejemplo, "Bob").
  2. Intercepta el cambio de contraseña usando un proxy (por ejemplo, Burpsuite, caido y más).
  3. Captura la solicitud updated_ajax durante un cambio de contraseña.
  4. Inyecta el parámetro password[role]=admin en el cuerpo de la POST y envíalo (no lo hagas en el repeater).
  5. El servidor procesa la solicitud y actualiza el rol del usuario en la base de datos.
  6. Has obtenido una escalada de privilegios.

Un PoC en python3 estará disponible lo antes posible.

Descargar herramienta