Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2304 — CVE-2025-2304 のエクスプロイト | Camaleon CMS バージョン 2.9.1 未満 | Kitploit
ツール/GitHubGitHub/the8frust/cve-2025-2304
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubthe8frust/cve-2025-2304

CVE-2025-2304

CVE-2025-2304 のエクスプロイト | Camaleon CMS バージョン 2.9.1 未満

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Camaleon CMS < 2.9.1 – 権限昇格(Mass Assignment)

説明

このエクスプロイトは Camaleon CMS バージョン 2.9.1 未満を対象とし、パスワード更新 AJAX エンドポイントの mass assignment 脆弱性を悪用して、低権限ユーザーを管理者に昇格させます。


影響を受けるバージョン

  • Camaleon CMS < 2.9.1

脆弱性タイプ

  • Mass Assignment
  • 権限昇格

要件

  • 有効な低権限ユーザーの認証情報
  • Python 3
  • Python モジュール:
    • requests
    • beautifulsoup4

依存関係のインストール:

pip install requests beautifulsoup4


使用方法

root@kitploit:~
python3 exploit.py -t http://target.com -u <username> -p <password>

引数

  • -t, --target ベースターゲット URL
  • -u, --username 有効な低権限ユーザー名
  • -p, --password ユーザーパスワード

エクスプロイトの流れ

  1. ログインページを取得し、CSRF トークンを抽出する
  2. 提供された認証情報で認証する
  3. プロフィール編集ページにアクセスする
  4. パスワード更新エンドポイントと CSRF トークンを抽出する
  5. password[role]=admin を含む偽造 PATCH リクエストを送信する
  6. ロール昇格を検証する
  7. 有効なセッション Cookie を出力する

エクスプロイト成功時

成功した場合、スクリプトは次のことを行います:

  • 認証を確認する
  • パスワードを更新する
  • ユーザーのロールを管理者に昇格させる
  • 再利用可能なセッション Cookie を出力する

対策

  • Camaleon CMS をアップグレードする

免責事項

教育目的および許可されたセキュリティテストのみを対象としています。 無断使用は禁止されています。

ツールをダウンロード