Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2304-CamaleonCMS-PoC — PoC जो Camaleon CMS में CVE-2025-2304 मास असाइनमेंट विशेषाधिकार वृद्धि का प्रदर्शन करता है, उपयोगकर्ता प्रोफ़ाइल अपडेट के दौरान पासवर्ड पैरामीटर में एक भूमिका विशेषता इंजेक्ट करके। | Kitploit
उपकरण/GitHubGitHub/7acini/cve-2025-2304-camaleoncms-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub7acini/cve-2025-2304-camaleoncms-poc

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-2304-CamaleonCMS-PoC

PoC जो Camaleon CMS में CVE-2025-2304 मास असाइनमेंट विशेषाधिकार वृद्धि का प्रदर्शन करता है, उपयोगकर्ता प्रोफ़ाइल अपडेट के दौरान पासवर्ड पैरामीटर में एक भूमिका विशेषता इंजेक्ट करके।

रिपॉजिटरी देखें
217 महीने पहलेअभी तक समीक्षित नहीं

PoC: CVE-2025-2304 - Camaleon CMS विशेषाधिकार वृद्धि

तकनीकी अवलोकन

इस रिपॉजिटरी में Camaleon CMS (संस्करण 2.8.1 से पहले) में Mass Assignment भेद्यता के लिए एक कार्यात्मक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है। यह भेद्यता User Management मॉड्यूल के updated_ajax एंडपॉइंट में स्थित है, जहां एप्लिकेशन password पैरामीटर हैश के भीतर संवेदनशील विशेषताओं को सख्ती से फ़िल्टर करने में विफल रहता है।

प्रोफ़ाइल अपडेट के दौरान password स्कोप में role विशेषता को इंजेक्ट करके, एक निम्न-विशेषाधिकार वाला उपयोगकर्ता अपनी स्वयं की अनुमतियों को अधिलेखित करके admin स्थिति प्राप्त कर सकता है।

भेद्यता तंत्र

यह भेद्यता Ruby on Rails कंट्रोलर में Strong Parameters के गलत कॉन्फ़िगरेशन में निहित है। जब एप्लिकेशन AJAX अपडेट अनुरोध को संसाधित करता है, तो यह अनुचित रूप से role कुंजी को उपयोगकर्ता ऑब्जेक्ट की विशेषताओं में मर्ज करने की अनुमति देता है:

  • भेद्य एंडपॉइंट: /admin/users/:id/updated_ajax
  • भेद्य पैरामीटर स्कोप: password[...]
  • इंजेक्शन वेक्टर: password[role]=admin

तकनीकी विशेषताएं

  • सेेशन स्थिरता: प्रमाणीकरण और शोषण चरणों में स्थिति बनाए रखने के लिए requests.Session का उपयोग करता है।
  • स्वचालित CSRF सिंक्रनाइज़ेशन: DOM से authenticity_token को स्क्रैप करता है और इसे X-CSRF-Token हेडर के साथ सिंक्रनाइज़ करता है, Rails की AJAX सुरक्षा आवश्यकताओं को पूरा करता है।
  • डायनेमिक ID खोज: RESTful एंडपॉइंट के लिए आवश्यक user[id] को गतिशील रूप से हल करने के लिए /admin/profile/edit पृष्ठ को पार्स करता है।
  • HTTP विधि अनुकरण: POST के माध्यम से संसाधन अद्यतन के लिए एप्लिकेशन की रूटिंग आवश्यकताओं को पूरा करने के लिए _method=patch ओवरराइड लागू करता है।

आवश्यकताएं

  • Python 3.10+
  • requests
  • beautifulsoup4

निर्भरताएं स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

उपयोग

root@kitploit:~
python3 main.py -u <target_url> --user <username> --password <password>

शोषण निष्पादन प्रवाह

  1. प्रमाणीकरण (POST /admin/login): user[username] का उपयोग करके एक प्रमाणित सत्र स्थापित करता है।
  2. रीकॉन (GET /admin/profile/edit): अद्वितीय user[id] और एक ताज़ा authenticity_token निकालता है।
  3. वृद्धि (PATCH-over-POST /admin/users/:id/updated_ajax): इंजेक्शन पेलोड भेजता है।

पेलोड विनिर्देश

शोषण निम्नानुसार संरचित application/x-www-form-urlencoded पेलोड का उपयोग करता है:


नैतिक प्रकटीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। उत्पादन प्रणालियों तक अनधिकृत पहुंच अवैध है।

टूल डाउनलोड करें
पैरामीटरमानविवरण
_methodpatchRails REST विधि ओवरराइड
authenticity_token[Captured]सिंक्रनाइज़ CSRF सुरक्षा
password[password][NewPassword]पासवर्ड-स्कोप सत्यापन के लिए आवश्यक
password[role]adminदुर्भावनापूर्ण इंजेक्शन