Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2304 — CVE-2025-2304 के लिए एक्सप्लॉइट | Camaleon CMS संस्करण < 2.9.1 | Kitploit
उपकरण/GitHubGitHub/the8frust/cve-2025-2304
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubthe8frust/cve-2025-2304

CVE-2025-2304

CVE-2025-2304 के लिए एक्सप्लॉइट | Camaleon CMS संस्करण < 2.9.1

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Camaleon CMS < 2.9.1 – विशेषाधिकार वृद्धि (मास असाइनमेंट)

विवरण

यह एक्सप्लॉइट Camaleon CMS संस्करण < 2.9.1 को लक्षित करता है और पासवर्ड अपडेट AJAX एंडपॉइंट में मास असाइनमेंट भेद्यता का दुरुपयोग करके कम-विशेषाधिकार वाले उपयोगकर्ता को व्यवस्थापक तक बढ़ा देता है।


प्रभावित संस्करण

  • Camaleon CMS < 2.9.1

भेद्यता प्रकार

  • मास असाइनमेंट
  • विशेषाधिकार वृद्धि

आवश्यकताएँ

  • मान्य कम-विशेषाधिकार वाले उपयोगकर्ता क्रेडेंशियल
  • Python 3
  • Python मॉड्यूल:
    • requests
    • beautifulsoup4

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests beautifulsoup4

उपयोग

root@kitploit:~
python3 exploit.py -t http://target.com -u <username> -p <password>

तर्क

  • -t, --target आधार लक्ष्य URL
  • -u, --username मान्य कम-विशेषाधिकार वाला उपयोगकर्ता नाम
  • -p, --password उपयोगकर्ता पासवर्ड

एक्सप्लॉइट प्रवाह

  1. लॉगिन पृष्ठ प्राप्त करें और CSRF टोकन निकालें
  2. दिए गए क्रेडेंशियल से प्रमाणित करें
  3. प्रोफ़ाइल संपादन पृष्ठ तक पहुँचें
  4. पासवर्ड अपडेट एंडपॉइंट और CSRF टोकन निकालें
  5. password[role]=admin सहित नकली PATCH अनुरोध भेजें
  6. भूमिका वृद्धि सत्यापित करें
  7. मान्य सत्र कुकीज़ आउटपुट करें

सफल एक्सप्लॉइटेशन

सफल होने पर, स्क्रिप्ट:

  • प्रमाणीकरण की पुष्टि करता है
  • पासवर्ड अपडेट करता है
  • उपयोगकर्ता की भूमिका को व्यवस्थापक तक बढ़ाता है
  • पुनः उपयोग योग्य सत्र कुकीज़ प्रिंट करता है

शमन

  • Camaleon CMS को अपग्रेड करें

अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए। अनधिकृत उपयोग निषिद्ध है।

टूल डाउनलोड करें