Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/whiteov3rflow/cve-2025-2304-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubwhiteov3rflow/cve-2025-2304-poc

CVE-2025-2304-POC

CVE-2025-2304 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Camaleon CMS < 2.9.1 में एक मास असाइनमेंट भेद्यता जो प्रमाणित उपयोगकर्ताओं को निर्मित पासवर्ड परिवर्तन अनुरोध के माध्यम से व्यवस्थापक तक विशेषाधिकार वृद्धि की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-2304

Camaleon CMS < 2.9.1 में विशेषाधिकार वृद्धि

विवरण

updated_ajax विधि में मास असाइनमेंट भेद्यता प्रमाणित उपयोगकर्ताओं को पासवर्ड बदलने के दौरान password[role]=admin पैरामीटर इंजेक्ट करके व्यवस्थापक के लिए विशेषाधिकार बढ़ाने की अनुमति देती है।

उपयोग

root@kitploit:~
python3 exploit.py <url> <username> <password>

उदाहरण

root@kitploit:~
python3 exploit.py http://target.com attacker attacker

सफल शोषण के बाद, व्यवस्थापक विशेषाधिकार प्राप्त करने के लिए लॉगआउट करें और फिर से लॉगिन करें। छवि

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-2304
  • https://www.tenable.com/security/research/tra-2025-09
  • https://github.com/owen2345/camaleon-cms/pull/1109
टूल डाउनलोड करें