Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2304 — Camaleon CMS(< 2.9.1)における重大なマスアサインメントの脆弱性により、認証された低権限ユーザーが管理者権限に昇格できる可能性があります。この欠陥は `updated_ajax` に存在します。 | Kitploit
ツール/GitHubGitHub/0xk4rth1/cve-2025-2304
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub0xk4rth1/cve-2025-2304

CVE-2025-2304

Camaleon CMS(< 2.9.1)における重大なマスアサインメントの脆弱性により、認証された低権限ユーザーが管理者権限に昇格できる可能性があります。この欠陥は `updated_ajax` に存在します。

リポジトリを見る
173ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Camaleon CMS (>v2.9.1) - マスアサインメントによる権限昇格エクスプロイトツール - PoC

説明

このプロジェクトは、Camaleon CMS v2.9.1以降に影響する権限昇格の脆弱性を実証・分析するためのPythonベースの概念実証エクスプロイトツールです。スクリプトは、対象インスタンスへの認証、アプリケーション状態情報の取得、脆弱なコードパスが存在するかどうかの検証を自動化します。

必要条件

pip install requests beautifulsoup4

使用方法

python exploit.py --target <host> --port <port> -u <username> -p <password>

例

python exploit.py --target example.com --port 80 -u testuser -p Password123

引数

引数必須説明
--targetはい対象ドメインまたはIPアドレス (例: example.com)
--portはい対象サービスのポート。デフォルト: 80
-uはいCamaleon CMS ユーザー名
-pはいCamaleon CMS パスワード

ヘルプメニュー

usage: exploit.py [-h] --target TARGET --port PORT -u U -p P

CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC

options:
  -h, --help         show this help message and exit
  --target TARGET    Enter the target domain or ip.
                     Ex: -t example.com
  --port PORT        Enter target port
  -u U               Enter Camaleon CMS Username
  -p P               Enter Camaleon CMS Password

プロジェクト構造

project/ ├── exploit.py └── README.md

依存関係

  • requests
  • beautifulsoup4 (bs4)
  • argparse
  • urllib.parse

免責事項

このプロジェクトはセキュリティ研究および教育目的で提供されています。使用前に、すべての該当する法律と認可要件の遵守を確認する責任はユーザーにあります。

ツールをダウンロード