Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2304 — Exploit para CVE-2025-2304 | Camaleon CMS versiones < 2.9.1 | Kitploit
Herramientas/GitHubGitHub/the8frust/cve-2025-2304
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubthe8frust/cve-2025-2304

CVE-2025-2304

Exploit para CVE-2025-2304 | Camaleon CMS versiones < 2.9.1

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Camaleon CMS < 2.9.1 – Escalada de Privilegios (Asignación Masiva)

Descripción

Este exploit afecta a Camaleon CMS versiones < 2.9.1 y abusa de una vulnerabilidad de asignación masiva en el endpoint AJAX de actualización de contraseña para escalar un usuario con pocos privilegios a administrador.


Versiones Afectadas

  • Camaleon CMS < 2.9.1

Tipo de Vulnerabilidad

  • Asignación Masiva
  • Escalada de Privilegios

Requisitos

  • Credenciales válidas de usuario con pocos privilegios
  • Python 3
  • Módulos de Python:
    • requests
    • beautifulsoup4

Instalar dependencias:

pip install requests beautifulsoup4


Uso

root@kitploit:~
python3 exploit.py -t http://target.com -u <username> -p <password>

Argumentos

  • -t, --target URL base del objetivo
  • -u, --username Nombre de usuario válido con pocos privilegios
  • -p, --password Contraseña del usuario

Flujo del Exploit

  1. Obtener la página de inicio de sesión y extraer el token CSRF
  2. Autenticarse con las credenciales proporcionadas
  3. Acceder a la página de edición de perfil
  4. Extraer el endpoint de actualización de contraseña y el token CSRF
  5. Enviar una solicitud PATCH falsificada incluyendo password[role]=admin
  6. Verificar la escalada de rol
  7. Mostrar cookies de sesión válidas

Explotación Exitosa

En caso de éxito, el script:

  • Confirma la autenticación
  • Actualiza la contraseña
  • Escala el rol de usuario a administrador
  • Muestra cookies de sesión reutilizables

Mitigación

  • Actualizar Camaleon CMS

Aviso Legal

Solo para pruebas de seguridad educativas y autorizadas. El uso no autorizado está prohibido.

Descargar herramienta