Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2304 — Une vulnérabilité critique d'assignation en masse dans Camaleon CMS (< 2.9.1) permet à des utilisateurs authentifiés à faibles privilèges d'élever leurs privilèges à celui d'administrateur. Le défaut existe dans la `updated_ajax` | Kitploit
Outils/GitHubGitHub/0xk4rth1/cve-2025-2304
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xk4rth1/cve-2025-2304

CVE-2025-2304

Une vulnérabilité critique d'assignation en masse dans Camaleon CMS (< 2.9.1) permet à des utilisateurs authentifiés à faibles privilèges d'élever leurs privilèges à celui d'administrateur. Le défaut existe dans la `updated_ajax`

Voir le dépôt
17il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Camaleon CMS (>v2.9.1) - Outil d'exploitation de l'escalade de privilèges par assignment massif - Preuve de concept

Description

Ce projet est un outil de preuve de concept d'exploitation basé sur Python qui démontre et analyse une vulnérabilité d'escalade de privilèges affectant Camaleon CMS >v2.9.1. Le script automatise le processus d'authentification à une instance cible, de récupération des informations d'état de l'application et de validation de la présence d'un chemin de code vulnérable.

Prérequis

pip install requests beautifulsoup4

Utilisation

python exploit.py --target <host> --port <port> -u <username> -p <password>

Exemple

python exploit.py --target example.com --port 80 -u testuser -p Password123

Arguments

ArgumentRequisDescription
--targetOuiNom de domaine ou adresse IP cible (ex. example.com)
--portOuiPort du service cible. Défaut : 80
-uOuiNom d'utilisateur Camaleon CMS
-pOuiMot de passe Camaleon CMS

Menu d'aide

usage: exploit.py [-h] --target TARGET --port PORT -u U -p P

CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC

options:
  -h, --help         show this help message and exit
  --target TARGET    Enter the target domain or ip.
                     Ex: -t example.com
  --port PORT        Enter target port
  -u U               Enter Camaleon CMS Username
  -p P               Enter Camaleon CMS Password

Structure du projet

project/ ├── exploit.py └── README.md

Dépendances

  • requests
  • beautifulsoup4 (bs4)
  • argparse
  • urllib.parse

Avertissement

Ce projet est fourni à des fins de recherche en sécurité et d'éducation. Les utilisateurs sont responsables de veiller au respect de toutes les lois applicables et des exigences d'autorisation avant toute utilisation.

Télécharger l’outil