Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2304-POC — Python preuve de concept pour CVE-2025-2304, permettant une élévation de privilèges dans Camaleon CMS 2.9.0 via une attribution en masse sur le point de terminaison de changement de mot de passe. | Kitploit
Outils/GitHubGitHub/askiesec/cve-2025-2304-poc
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubaskiesec/cve-2025-2304-poc

CVE-2025-2304-POC

Python preuve de concept pour CVE-2025-2304, permettant une élévation de privilèges dans Camaleon CMS 2.9.0 via une attribution en masse sur le point de terminaison de changement de mot de passe.

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2304-POC

PoC pour CVE-2025-2304 — Camaleon CMS 2.9.0 escalade de privilèges via affectation massive sur le point de terminaison de changement de mot de passe.

Vulnérabilité

Le point de terminaison /admin/users/:id/updated_ajax ne filtre pas le paramètre role avant de le transmettre à la mise à jour du modèle, permettant à tout utilisateur authentifié d'escalader ses privilèges jusqu'à administrateur.

Utilisation

root@kitploit:~
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5

Options

FlagDescription
-uURL de base de la cible
--usernameNom d'utilisateur à faibles privilèges
--passwordMot de passe actuel
--new-passwordNouveau mot de passe après changement (optionnel, par défaut celui actuel)
--user-idID de l'utilisateur cible

Prérequis

root@kitploit:~
pip install requests

Testé sur

  • Camaleon CMS 2.9.0

Références

  • https://www.cve.org/CVERecord?id=CVE-2025-2304
Télécharger l’outil