Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2304 — Uma vulnerabilidade crítica de atribuição em massa no Camaleon CMS (< 2.9.1) permite que usuários autenticados com privilégios baixos elevem seus privilégios para administrador. A falha existe no `updated_ajax` | Kitploit
Ferramentas/GitHubGitHub/0xk4rth1/cve-2025-2304
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub0xk4rth1/cve-2025-2304

CVE-2025-2304

Uma vulnerabilidade crítica de atribuição em massa no Camaleon CMS (< 2.9.1) permite que usuários autenticados com privilégios baixos elevem seus privilégios para administrador. A falha existe no `updated_ajax`

Ver Repositório
12há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Camaleon CMS (>v2.9.1) - Ferramenta de Exploit de Atribuição em Massa que leva à Escalação de Privilégios - PoC

Descrição

Este projeto é uma ferramenta de prova de conceito de exploração baseada em Python que demonstra e analisa uma vulnerabilidade de escalação de privilégios que afeta a versão >v2.9.1 do Camaleon CMS. O script automatiza o processo de autenticação numa instância alvo, recuperação de informações de estado da aplicação e validação se um caminho de código vulnerável está presente.

Requisitos

root@kitploit:~
pip install requests beautifulsoup4

Uso

root@kitploit:~
python exploit.py --target <host> --port <port> -u <username> -p <password>

Exemplo

root@kitploit:~
python exploit.py --target example.com --port 80 -u testuser -p Password123

Argumentos

Menu de Ajuda

root@kitploit:~
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P

CVE-2025-2304 - Camaleon CMS >2.9.1 Escalação de Privilégios por Atribuição em Massa
Ferramenta de Exploit - PoC

options:
  -h, --help         mostra esta mensagem de ajuda e sai
  --target TARGET    Insira o domínio ou IP alvo.
                     Ex: -t example.com
  --port PORT        Insira a porta alvo
  -u U               Insira o nome de usuário do Camaleon CMS
  -p P               Insira a senha do Camaleon CMS

Estrutura do Projeto

project/ ├── exploit.py └── README.md

Dependências

  • requests
  • beautifulsoup4 (bs4)
  • argparse
  • urllib.parse

Aviso Legal

Este projeto é fornecido para fins de pesquisa em segurança e educativos. Os usuários são responsáveis por garantir a conformidade com todas as leis aplicáveis e requisitos de autorização antes do uso.

Baixar ferramenta
ArgumentoObrigatórioDescrição
--targetSimDomínio ou endereço IP alvo (ex.: example.com)
--portSimPorta do serviço alvo. Padrão: 80
-uSimNome de usuário do Camaleon CMS
-pSimSenha do Camaleon CMS