Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2304-POC — Exploit de prova de conceito para CVE-2025-2304, uma vulnerabilidade de escalada de privilégios no Camaleon CMS 2.9.0 via atribuição em massa no endpoint de alteração de senha, permitindo que usuários autenticados escalem para administrador. | Kitploit
Ferramentas/GitHubGitHub/askiesec/cve-2025-2304-poc
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubaskiesec/cve-2025-2304-poc

CVE-2025-2304-POC

Exploit de prova de conceito para CVE-2025-2304, uma vulnerabilidade de escalada de privilégios no Camaleon CMS 2.9.0 via atribuição em massa no endpoint de alteração de senha, permitindo que usuários autenticados escalem para administrador.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 3 mesesAinda não revisado

CVE-2025-2304-POC

PoC para CVE-2025-2304 — Camaleon CMS 2.9.0 escalonamento de privilégios via atribuição em massa no endpoint de alteração de senha.

Vulnerabilidade

O endpoint /admin/users/:id/updated_ajax não filtra o parâmetro role antes de passá-lo para a atualização do modelo, permitindo que qualquer usuário autenticado escale para administrador.

Uso

root@kitploit:~
python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5

Opções

FlagDescrição
-uURL base do alvo
--usernameNome de usuário com privilégios baixos
--passwordSenha atual
--new-passwordNova senha após alteração (opcional, padrão é a atual)
--user-idID do usuário alvo

Requisitos

root@kitploit:~
pip install requests

Testado Em

  • Camaleon CMS 2.9.0

Referências

  • https://www.cve.org/CVERecord?id=CVE-2025-2304
Baixar ferramenta