Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC — Exploração de prova de conceito para uma vulnerabilidade de escalonamento de privilégio por mass assignment no Camaleon CMS < 2.9.1. Usuários autenticados de baixo privilégio podem escalar para admin injetando parâmetros de função. | Kitploit
Ferramentas/GitHubGitHub/estebanzarate/cve-2025-2304-camaleon-cms-mass-assignment-privilege-escalation-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
estebanzarate/cve-2025-2304-camaleon-cms-mass-assignment-privilege-escalation-poc

CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC

Exploração de prova de conceito para uma vulnerabilidade de escalonamento de privilégio por mass assignment no Camaleon CMS < 2.9.1. Usuários autenticados de baixo privilégio podem escalar para admin injetando parâmetros de função.

Ver Repositório
211há 7 mesesAinda não revisado

CVE-2025-2304 — Camaleon CMS Escalação de Privilégios por Mass Assignment (PoC)

Vulnerabilidade de escalação de privilégios no Camaleon CMS < 2.9.1. O endpoint updated_ajax no UsersController chama params.require(:password).permit! sem filtragem, permitindo que qualquer parâmetro seja atribuído em massa. Um usuário autenticado com privilégios baixos pode escalar para admin injetando password[role]=admin junto com uma solicitação de alteração de senha.


Como funciona

  1. Faz login com as credenciais fornecidas para obter uma sessão válida.
  2. Recupera o ID e a função do usuário atual a partir da página de perfil.
  3. Envia uma requisição PATCH para /admin/users/<id>/updated_ajax com password[role]=admin injetado nos parâmetros de senha.
  4. Verifica se a função foi atualizada para admin.

Requisitos

  • Python 3
  • Instale as dependências:
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4

Uso

python3 exploit.py http://TARGET -u USER -p PASS

Exemplo:

$ python3 exploit.py http://facts.htb -u esteban -p password123
[*] Logging in as esteban...
[+] Logged in successfully
[*] User ID: 3, current role: editor
[*] Sending exploit payload...
[+] Privilege escalation successful! User is now admin.
[+] Login at http://facts.htb/admin with your credentials.

Referências

  • CVE-2025-2304
  • Comunicado de Pesquisa da Tenable
  • Lançamento do Camaleon CMS 2.9.1 (correção)

Créditos

  • Descoberta: Tenable Research
  • Limpeza e simplificação: Esteban Zárate
Baixar ferramenta