Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2304 — एक महत्वपूर्ण मास असाइनमेंट भेद्यता Camaleon CMS (< 2.9.1) में प्रमाणित निम्न-विशेषाधिकार वाले उपयोगकर्ताओं को अपने विशेषाधिकारों को व्यवस्थापक तक बढ़ाने की अनुमति देती है। यह दोष `updated_ajax` में मौजूद है | Kitploit
उपकरण/GitHubGitHub/0xk4rth1/cve-2025-2304
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xk4rth1/cve-2025-2304

CVE-2025-2304

एक महत्वपूर्ण मास असाइनमेंट भेद्यता Camaleon CMS (< 2.9.1) में प्रमाणित निम्न-विशेषाधिकार वाले उपयोगकर्ताओं को अपने विशेषाधिकारों को व्यवस्थापक तक बढ़ाने की अनुमति देती है। यह दोष `updated_ajax` में मौजूद है

रिपॉजिटरी देखें
173 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Camaleon CMS (>v2.9.1) - मास असाइनमेंट से विशेषाधिकार वृद्धि शोषण उपकरण - PoC

विवरण

यह परियोजना एक Python-आधारित शोषण प्रूफ ऑफ कॉन्सेप्ट उपकरण है जो Camaleon CMS के >v2.9.1 को प्रभावित करने वाली विशेषाधिकार वृद्धि भेद्यता का प्रदर्शन और विश्लेषण करता है। स्क्रिप्ट एक लक्ष्य इंस्टेंस में प्रमाणीकरण करने, एप्लिकेशन स्थिति जानकारी प्राप्त करने और यह सत्यापित करने की प्रक्रिया को स्वचालित करता है कि कोई भेद्य कोड पथ मौजूद है या नहीं।

आवश्यकताएँ

pip install requests beautifulsoup4

उपयोग

python exploit.py --target <host> --port <port> -u <username> -p <password>

उदाहरण

python exploit.py --target example.com --port 80 -u testuser -p Password123

आर्गुमेंट

आर्गुमेंटआवश्यकविवरण
--targetहाँलक्ष्य डोमेन या IP पता (जैसे example.com)
--portहाँलक्ष्य सेवा पोर्ट. डिफ़ॉल्ट: 80
-uहाँCamaleon CMS उपयोगकर्ता नाम
-pहाँCamaleon CMS पासवर्ड

सहायता मेनू

usage: exploit.py [-h] --target TARGET --port PORT -u U -p P

CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC

options:
  -h, --help         show this help message and exit
  --target TARGET    Enter the target domain or ip.
                     Ex: -t example.com
  --port PORT        Enter target port
  -u U               Enter Camaleon CMS Username
  -p P               Enter Camaleon CMS Password

प्रोजेक्ट संरचना

project/ ├── exploit.py └── README.md

निर्भरताएँ

  • requests
  • beautifulsoup4 (bs4)
  • argparse
  • urllib.parse

अस्वीकरण

यह परियोजना सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए प्रदान की गई है। उपयोगकर्ता उपयोग से पहले सभी लागू कानूनों और प्राधिकरण आवश्यकताओं का अनुपालन सुनिश्चित करने के लिए जिम्मेदार हैं।

टूल डाउनलोड करें