Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2304 — Une vulnérabilité critique d'assignation en masse dans Camaleon CMS (< 2.9.1) permet à des utilisateurs authentifiés à faibles privilèges d'élever leurs privilèges à celui d'administrateur. Le défaut existe dans la `updated_ajax` | Kitploit
Outils/GitHubGitHub/0xk4rth1/cve-2025-2304
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xk4rth1/cve-2025-2304

CVE-2025-2304

Une vulnérabilité critique d'assignation en masse dans Camaleon CMS (< 2.9.1) permet à des utilisateurs authentifiés à faibles privilèges d'élever leurs privilèges à celui d'administrateur. Le défaut existe dans la `updated_ajax`

Voir le dépôt
1il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Camaleon CMS (>v2.9.1) - Outil d'exploitation de l'escalade de privilèges par assignment massif - Preuve de concept

Description

Ce projet est un outil de preuve de concept d'exploitation basé sur Python qui démontre et analyse une vulnérabilité d'escalade de privilèges affectant Camaleon CMS >v2.9.1. Le script automatise le processus d'authentification à une instance cible, de récupération des informations d'état de l'application et de validation de la présence d'un chemin de code vulnérable.

Prérequis

root@kitploit:~
pip install requests beautifulsoup4

Utilisation

root@kitploit:~
python exploit.py --target <host> --port <port> -u <username> -p <password>

Exemple

root@kitploit:~
python exploit.py --target example.com --port 80 -u testuser -p Password123

Arguments

Menu d'aide

root@kitploit:~
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P

CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC

options:
  -h, --help         show this help message and exit
  --target TARGET    Enter the target domain or ip.
                     Ex: -t example.com
  --port PORT        Enter target port
  -u U               Enter Camaleon CMS Username
  -p P               Enter Camaleon CMS Password

Structure du projet

project/ ├── exploit.py └── README.md

Dépendances

  • requests
  • beautifulsoup4 (bs4)
  • argparse
  • urllib.parse

Avertissement

Ce projet est fourni à des fins de recherche en sécurité et d'éducation. Les utilisateurs sont responsables de veiller au respect de toutes les lois applicables et des exigences d'autorisation avant toute utilisation.

Télécharger l’outil
ArgumentRequisDescription
--targetOuiNom de domaine ou adresse IP cible (ex. example.com)
--portOuiPort du service cible. Défaut : 80
-uOuiNom d'utilisateur Camaleon CMS
-pOuiMot de passe Camaleon CMS