Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2304-CamaleonCMS-PoC — PoC funcional para CVE-2025-2304, uma escalada de privilégio por atribuição em massa no Camaleon CMS. Automatiza a sincronização CSRF, descoberta de ID dinâmico e injeção de payload para escalar usuários com privilégios baixos para administrador através do endpoint updated_ajax. | Kitploit
Ferramentas/GitHubGitHub/7acini/cve-2025-2304-camaleoncms-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHub7acini/cve-2025-2304-camaleoncms-poc

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2304-CamaleonCMS-PoC

PoC funcional para CVE-2025-2304, uma escalada de privilégio por atribuição em massa no Camaleon CMS. Automatiza a sincronização CSRF, descoberta de ID dinâmico e injeção de payload para escalar usuários com privilégios baixos para administrador através do endpoint updated_ajax.

Ver Repositório
2há 6 mesesAinda não revisado

PoC: CVE-2025-2304 - Camaleon CMS Escalação de Privilégios

Visão Técnica

Este repositório contém uma Prova de Conceito (PoC) funcional para uma vulnerabilidade de Atribuição em Massa no Camaleon CMS (versões anteriores a 2.8.1). A vulnerabilidade reside no endpoint updated_ajax do módulo de Gerenciamento de Usuários, onde a aplicação não filtra estritamente atributos sensíveis dentro do hash do parâmetro password.

Ao injetar um atributo role no escopo de password durante uma atualização de perfil, um usuário com baixos privilégios pode sobrescrever suas próprias permissões para obter status admin.

Mecanismo da Vulnerabilidade

A vulnerabilidade está enraizada em uma má configuração de Parâmetros Fortes no controlador Ruby on Rails. Quando a aplicação processa a solicitação de atualização AJAX, ela permite indevidamente que a chave role seja mesclada aos atributos do objeto do usuário:

  • Endpoint Vulnerável: /admin/users/:id/updated_ajax
  • Escopo do Parâmetro Vulnerável: password[...]
  • Vetor de Injeção: password[role]=admin

Características Técnicas

  • Persistência de Sessão: Utiliza requests.Session para manter o estado entre as fases de autenticação e exploração.
  • Sincronização Automática de CSRF: Extrai o authenticity_token do DOM e o sincroniza com o cabeçalho X-CSRF-Token, satisfazendo os requisitos de segurança AJAX do Rails.
  • Descoberta Dinâmica de ID: Analisa a página /admin/profile/edit para resolver dinamicamente o user[id] necessário para o endpoint RESTful.
  • Emulação de Método HTTP: Implementa a substituição _method=patch para satisfazer os requisitos de roteamento da aplicação para atualizações de recursos via POST.

Requisitos

  • Python 3.10+
  • requests
  • beautifulsoup4

Instale as dependências:

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python3 main.py -u <url_alvo> --user <nome_de_usuário> --password <senha>

Fluxo de Execução do Exploit

  1. Auth (POST /admin/login): Estabelece uma sessão autenticada usando user[username].
  2. Recon (GET /admin/profile/edit): Extrai o user[id] único e um novo authenticity_token.
  3. Escalação (PATCH-over-POST /admin/users/:id/updated_ajax): Envia a carga de injeção.

Especificação da Carga

O exploit utiliza uma carga do tipo application/x-www-form-urlencoded estruturada da seguinte forma:


Divulgação Ética

Esta ferramenta é para fins educacionais e testes de penetração autorizados apenas. O acesso não autorizado a sistemas de produção é ilegal.

Baixar ferramenta
ParâmetroValorDescrição
_methodpatchSubstituição do método REST do Rails
authenticity_token[Captured]Proteção CSRF sincronizada
password[password][NewPassword]Necessário para validação do escopo de senha
password[role]adminInjeção Maliciosa