Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2304 — Una vulnerabilità critica di mass assignment in Camaleon CMS (< 2.9.1) consente a utenti autenticati con privilegi bassi di elevare i propri privilegi ad amministratore. Il difetto risiede in `updated_ajax` | Kitploit
Strumenti/GitHubGitHub/0xk4rth1/cve-2025-2304
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xk4rth1/cve-2025-2304

CVE-2025-2304

Una vulnerabilità critica di mass assignment in Camaleon CMS (< 2.9.1) consente a utenti autenticati con privilegi bassi di elevare i propri privilegi ad amministratore. Il difetto risiede in `updated_ajax`

Vedi Repository
122 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Camaleon CMS (>v2.9.1) - Mass Assignment porta a Privilege Escalation - Strumento di Exploit - PoC

Descrizione

Questo progetto è uno strumento proof of concept di sfruttamento basato su Python che dimostra e analizza una vulnerabilità di escalation dei privilegi che interessa le versioni >v2.9.1 di Camaleon CMS. Lo script automatizza il processo di autenticazione a un'istanza target, recupero delle informazioni sullo stato dell'applicazione e verifica della presenza di un percorso di codice vulnerabile.

Requisiti

root@kitploit:~
pip install requests beautifulsoup4

Utilizzo

root@kitploit:~
python exploit.py --target <host> --port <port> -u <username> -p <password>

Esempio

root@kitploit:~
python exploit.py --target example.com --port 80 -u testuser -p Password123

Argomenti

Menu di Aiuto

root@kitploit:~
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P

CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC

options:
  -h, --help         show this help message and exit
  --target TARGET    Enter the target domain or ip.
                     Ex: -t example.com
  --port PORT        Enter target port
  -u U               Enter Camaleon CMS Username
  -p P               Enter Camaleon CMS Password

Struttura del Progetto

project/ ├── exploit.py └── README.md

Dipendenze

  • requests
  • beautifulsoup4 (bs4)
  • argparse
  • urllib.parse

Disclaimer

Questo progetto è fornito a scopo di ricerca sulla sicurezza e didattico. Gli utenti sono responsabili del rispetto di tutte le leggi applicabili e delle autorizzazioni necessarie prima dell'uso.

Scarica lo strumento
ArgomentoObbligatorioDescrizione
--targetSìDominio o indirizzo IP di destinazione (es. example.com)
--portSìPorta del servizio target. Default: 80
-uSìNome utente Camaleon CMS
-pSìPassword Camaleon CMS