Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2304-CamaleonCMS-PoC — CVE-2025-2304のマスアサインメントによる権限昇格を実証するPoC。Camaleon CMSのユーザープロフィール更新時に、パスワードパラメータへrole属性を注入することで実行される。 | Kitploit
ツール/GitHubGitHub/7acini/cve-2025-2304-camaleoncms-poc
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHub7acini/cve-2025-2304-camaleoncms-poc

CVE-2025-2304-CamaleonCMS-PoC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2304のマスアサインメントによる権限昇格を実証するPoC。Camaleon CMSのユーザープロフィール更新時に、パスワードパラメータへrole属性を注入することで実行される。

リポジトリを見る
217ヶ月前未レビュー

PoC: CVE-2025-2304 - Camaleon CMS 権限昇格

技術概要

このリポジトリは、Camaleon CMS(バージョン2.8.1より前)におけるMass Assignment脆弱性の機能的Proof of Concept(PoC)です。この脆弱性は、ユーザ管理モジュールのupdated_ajaxエンドポイントに存在し、アプリケーションがpasswordパラメータハッシュ内の機密属性を厳密にフィルタリングしないことに起因します。

プロフィール更新時にpasswordスコープ内にrole属性を注入することで、低権限ユーザが自身の権限を上書きしてadminステータスを取得できます。

脆弱性の仕組み

この脆弱性は、Ruby on RailsコントローラにおけるStrong Parametersの設定ミスに起因します。アプリケーションがAJAX更新リクエストを処理する際、roleキーがユーザオブジェクトの属性に不適切にマージされます。

  • 脆弱なエンドポイント: /admin/users/:id/updated_ajax
  • 脆弱なパラメータスコープ: password[...]
  • 注入ベクトル: password[role]=admin

技術的特徴

  • セッション維持: requests.Sessionを利用して認証から悪用フェーズまで状態を保持します。
  • 自動CSRF同期: DOMからauthenticity_tokenを抽出し、X-CSRF-Tokenヘッダと同期させて、RailsのAJAXセキュリティ要件を満たします。
  • 動的ID検出: /admin/profile/editページを解析し、RESTfulエンドポイントに必要なuser[id]を動的に解決します。
  • HTTPメソッドエミュレーション: _method=patchオーバーライドを実装し、POSTを介したリソース更新に対するアプリケーションのルーティング要件を満たします。

要件

  • Python 3.10+
  • requests
  • beautifulsoup4

依存関係をインストール:

root@kitploit:~
pip install -r requirements.txt

使用方法

root@kitploit:~
python3 main.py -u <target_url> --user <username> --password <password>

エクスプロイト実行フロー

  1. 認証 (POST /admin/login): user[username]を使用して認証済みセッションを確立します。
  2. 偵察 (GET /admin/profile/edit): 一意のuser[id]と新しいauthenticity_tokenを抽出します。
  3. 権限昇格 (PATCH-over-POST /admin/users/:id/updated_ajax): 注入ペイロードを送信します。

ペイロード仕様

エクスプロイトは、application/x-www-form-urlencoded形式のペイロードを以下の構造で使用します:


倫理的開示

このツールは教育目的および許可されたペネトレーションテスト専用です。本番システムへの不正アクセスは違法です。

ツールをダウンロード
パラメータ値説明
_methodpatchRails RESTメソッドオーバーライド
authenticity_token[Captured]同期されたCSRF保護
password[password][NewPassword]パスワードスコープ検証に必須
password[role]admin悪意のある注入