Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2304-POC — CVE-2025-2304 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Camaleon CMS 2.9.0 में पासवर्ड परिवर्तन एंडपॉइंट पर बड़े पैमाने पर असाइनमेंट के माध्यम से विशेषाधिकार वृद्धि भेद्यता, जो प्रमाणित उपयोगकर्ताओं को व्यवस्थापक तक बढ़ने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/askiesec/cve-2025-2304-poc
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubaskiesec/cve-2025-2304-poc

CVE-2025-2304-POC

CVE-2025-2304 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Camaleon CMS 2.9.0 में पासवर्ड परिवर्तन एंडपॉइंट पर बड़े पैमाने पर असाइनमेंट के माध्यम से विशेषाधिकार वृद्धि भेद्यता, जो प्रमाणित उपयोगकर्ताओं को व्यवस्थापक तक बढ़ने की अनुमति देती है।

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-2304-POC

CVE-2025-2304 के लिए PoC — Camaleon CMS 2.9.0 में पासवर्ड बदलने वाले एंडपॉइंट पर सामूहिक असाइनमेंट (mass assignment) के माध्यम से विशेषाधिकार वृद्धि (privilege escalation)।

भेद्यता (Vulnerability)

/admin/users/:id/updated_ajax एंडपॉइंट मॉडल अपडेट से पहले role पैरामीटर को फ़िल्टर नहीं करता है, जिससे कोई भी प्रमाणित उपयोगकर्ता व्यवस्थापक (administrator) बन सकता है।

उपयोग (Usage)

root@kitploit:~
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5

विकल्प (Options)

फ़्लैग (Flag)विवरण (Description)
-uलक्ष्य आधार URL (Target base URL)
--usernameनिम्न-विशेषाधिकार (low-privileged) उपयोगकर्ता नाम
--passwordवर्तमान पासवर्ड (Current password)
--new-passwordबदलाव के बाद नया पासवर्ड (वैकल्पिक, डिफ़ॉल्ट रूप से वर्तमान पासवर्ड)
--user-idलक्ष्य उपयोगकर्ता ID

आवश्यकताएँ (Requirements)

root@kitploit:~
pip install requests

परीक्षण किया गया (Tested On)

  • Camaleon CMS 2.9.0

संदर्भ (References)

  • https://www.cve.org/CVERecord?id=CVE-2025-2304
टूल डाउनलोड करें