Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2304-PoC — कैमेलियन सीएमएस में CVE-2025-2304 विशेषाधिकार वृद्धि के लिए PoC | Kitploit
उपकरण/GitHubGitHub/lil0xplorer/cve-2025-2304-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHublil0xplorer/cve-2025-2304-poc

CVE-2025-2304-PoC

कैमेलियन सीएमएस में CVE-2025-2304 विशेषाधिकार वृद्धि के लिए PoC

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-2304 एक्सप्लॉइट

Camaleon CMS मास असाइनमेंट के माध्यम से विशेषाधिकार वृद्धि (Privilege Escalation) के प्रति संवेदनशील है

भेद्यता विवरण

Camaleon CMS में मास असाइनमेंट के माध्यम से विशेषाधिकार वृद्धि (Privilege Escalation) मौजूद है

जब कोई उपयोगकर्ता अपना पासवर्ड बदलना चाहता है, तो UsersController की 'updated_ajax' विधि को कॉल किया जाता है। यह भेद्यता खतरनाक permit! विधि के उपयोग के कारण उत्पन्न होती है, जो बिना किसी फ़िल्टरिंग के सभी पैरामीटरों को पारित होने देती है।

आवश्यकताएँ

root@kitploit:~
pip install requests beautifulsoup4

उपयोग

root@kitploit:~
python exploit.py --url http://target.com -u username -p password

तर्क

  • --url - संवेदनशील एप्लिकेशन का आधार URL
  • -u - प्रमाणीकरण के लिए उपयोगकर्ता नाम
  • -p - प्रमाणीकरण के लिए पासवर्ड

उदाहरण

root@kitploit:~
python exploit.py --url http://facts.htb -u krrish -p krrish

आउटपुट:

root@kitploit:~
[*] Logging in as krrish...
[*] Exploiting...
[+] Exploited! You're admin now

यह कैसे काम करता है

  1. प्रदान की गई साख (क्रेडेंशियल्स) के साथ प्रमाणीकरण करता है
  2. इंजेक्ट किए गए password[role]=admin पैरामीटर के साथ पासवर्ड अद्यतन अनुरोध भेजता है
  3. उपयोगकर्ता विशेषाधिकारों को व्यवस्थापक तक बढ़ा देता है

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

लेखक

https://x.com/krrishbhurani

https://www.linkedin.com/in/krrish-bhurani/

टूल डाउनलोड करें