Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2304-CamaleonCMS-PoC — PoC che dimostra l'escalation dei privilegi tramite mass assignment di CVE-2025-2304 in Camaleon CMS, iniettando un attributo di ruolo nel parametro password durante gli aggiornamenti del profilo utente. | Kitploit
Strumenti/GitHubGitHub/7acini/cve-2025-2304-camaleoncms-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHub7acini/cve-2025-2304-camaleoncms-poc

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2304-CamaleonCMS-PoC

PoC che dimostra l'escalation dei privilegi tramite mass assignment di CVE-2025-2304 in Camaleon CMS, iniettando un attributo di ruolo nel parametro password durante gli aggiornamenti del profilo utente.

Vedi Repository
217 mesi faNon ancora revisionato

PoC: CVE-2025-2304 - Escalation dei Privilegi in Camaleon CMS

Panoramica Tecnica

Questo repository contiene un Proof of Concept (PoC) funzionale per una vulnerabilità di Mass Assignment in Camaleon CMS (versioni precedenti alla 2.8.1). La vulnerabilità risiede nell'endpoint updated_ajax del modulo di Gestione Utenti, dove l'applicazione non filtra rigorosamente gli attributi sensibili all'interno dell'hash del parametro password.

Iniettando un attributo role nell'ambito di password durante un aggiornamento del profilo, un utente con privilegi bassi può sovrascrivere i propri permessi per ottenere lo stato admin.

Meccanismo della Vulnerabilità

La vulnerabilità è radicata in una configurazione errata dei Strong Parameters nel controller Ruby on Rails. Quando l'applicazione elabora la richiesta di aggiornamento AJAX, permette impropriamente che la chiave role venga unita agli attributi dell'oggetto utente:

  • Endpoint Vulnerabile: /admin/users/:id/updated_ajax
  • Ambito del Parametro Vulnerabile: password[...]
  • Vettore di Iniezione: password[role]=admin

Caratteristiche Tecniche

  • Persistenza della Sessione: Utilizza requests.Session per mantenere lo stato tra le fasi di autenticazione e sfruttamento.
  • Sincronizzazione Automatica del CSRF: Estrae l'authenticity_token dal DOM e lo sincronizza con l'intestazione X-CSRF-Token, soddisfacendo i requisiti di sicurezza AJAX di Rails.
  • Scoperta Dinamica dell'ID: Analizza la pagina /admin/profile/edit per risolvere dinamicamente user[id] richiesto per l'endpoint RESTful.
  • Emulazione del Metodo HTTP: Implementa l'override _method=patch per soddisfare i requisiti di routing dell'applicazione per gli aggiornamenti delle risorse tramite POST.

Requisiti

  • Python 3.10+
  • requests
  • beautifulsoup4

Installa le dipendenze:

root@kitploit:~
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python3 main.py -u <target_url> --user <username> --password <password>

Flusso di Esecuzione dell'Exploit

  1. Autenticazione (POST /admin/login): Stabilisce una sessione autenticata utilizzando user[username].
  2. Ricognizione (GET /admin/profile/edit): Estrae l'unico user[id] e un nuovo authenticity_token.
  3. Escalation (PATCH-over-POST /admin/users/:id/updated_ajax): Invia il payload di iniezione.

Specifiche del Payload

L'exploit utilizza un payload application/x-www-form-urlencoded strutturato come segue:


Divulgazione Etica

Questo strumento è destinato solo a scopi educativi e a test di penetrazione autorizzati. L'accesso non autorizzato a sistemi di produzione è illegale.

Scarica lo strumento
ParametroValoreDescrizione
_methodpatchOverride del metodo REST di Rails
authenticity_token[Catturato]Protezione CSRF sincronizzata
password[password][NuovaPassword]Richiesto per la validazione dell'ambito password
password[role]adminIniezione Malevola