Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2304-PoC — PoC pour l'élévation de privilèges CVE-2025-2304 dans le CMS Camaleon | Kitploit
Outils/GitHubGitHub/lil0xplorer/cve-2025-2304-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHublil0xplorer/cve-2025-2304-poc

CVE-2025-2304-PoC

PoC pour l'élévation de privilèges CVE-2025-2304 dans le CMS Camaleon

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit CVE-2025-2304

Camaleon CMS vulnérable à une élévation de privilèges via une assignation massive (Mass Assignment)

Description de la vulnérabilité

Une élévation de privilèges via une assignation massive (Mass Assignment) existe dans Camaleon CMS

Lorsqu'un utilisateur souhaite changer son mot de passe, la méthode 'updated_ajax' du UsersController est appelée. La vulnérabilité provient de l'utilisation de la méthode dangereuse permit!, qui permet à tous les paramètres de passer sans aucun filtrage.

Prérequis

root@kitploit:~
pip install requests beautifulsoup4

Utilisation

root@kitploit:~
python exploit.py --url http://target.com -u username -p password

Arguments

  • --url - URL de base de l'application vulnérable
  • -u - Nom d'utilisateur pour l'authentification
  • -p - Mot de passe pour l'authentification

Exemple

root@kitploit:~
python exploit.py --url http://facts.htb -u krrish -p krrish

Résultat :

root@kitploit:~
[*] Logging in as krrish...
[*] Exploiting...
[+] Exploited! You're admin now

Comment ça fonctionne

  1. S'authentifie avec les identifiants fournis
  2. Envoie une requête de mise à jour du mot de passe avec le paramètre injecté password[role]=admin
  3. Élève les privilèges de l'utilisateur au statut d'administrateur

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé à des systèmes informatiques est illégal.

Auteur

https://x.com/krrishbhurani

https://www.linkedin.com/in/krrish-bhurani/

Télécharger l’outil