Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2304-PoC — PoC para CVE-2025-2304 Escalada de Privilegios en Camaleon CMS | Kitploit
Herramientas/GitHubGitHub/lil0xplorer/cve-2025-2304-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHublil0xplorer/cve-2025-2304-poc

CVE-2025-2304-PoC

PoC para CVE-2025-2304 Escalada de Privilegios en Camaleon CMS

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2025-2304

Camaleon CMS vulnerable a escalada de privilegios mediante una asignación masiva

Descripción de la vulnerabilidad

Existe una escalada de privilegios mediante una asignación masiva en Camaleon CMS

Cuando un usuario desea cambiar su contraseña, se llama al método 'updated_ajax' del UsersController. La vulnerabilidad proviene del uso del peligroso método permit!, que permite que todos los parámetros pasen sin ningún filtrado.

Requisitos

root@kitploit:~
pip install requests beautifulsoup4

Uso

root@kitploit:~
python exploit.py --url http://target.com -u username -p password

Argumentos

  • --url - URL base de la aplicación vulnerable
  • -u - Nombre de usuario para autenticación
  • -p - Contraseña para autenticación

Ejemplo

root@kitploit:~
python exploit.py --url http://facts.htb -u krrish -p krrish

Salida:

root@kitploit:~
[*] Iniciando sesión como krrish...
[*] Explotando...
[+] ¡Explotado! Ahora eres administrador

Cómo funciona

  1. Autentica con las credenciales proporcionadas
  2. Envía solicitud de actualización de contraseña con el parámetro password[role]=admin inyectado
  3. Escala los privilegios del usuario a administrador

Aviso legal

Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal.

Autor

https://x.com/krrishbhurani

https://www.linkedin.com/in/krrish-bhurani/

Descargar herramienta