Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2304-PoC — PoC para CVE-2025-2304 Escalonamento de Privilégios no Camaleon CMS | Kitploit
Ferramentas/GitHubGitHub/lil0xplorer/cve-2025-2304-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHublil0xplorer/cve-2025-2304-poc

CVE-2025-2304-PoC

PoC para CVE-2025-2304 Escalonamento de Privilégios no Camaleon CMS

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2304 Exploit

Camaleon CMS Vulnerável a Escalação de Privilégio através de uma Atribuição em Massa

Descrição da Vulnerabilidade

Existe uma Escalação de Privilégio através de uma Atribuição em Massa no Camaleon CMS

Quando um usuário deseja alterar sua senha, o método 'updated_ajax' do UsersController é chamado. A vulnerabilidade decorre do uso do método perigoso permit!, que permite que todos os parâmetros passem sem qualquer filtragem.

Requisitos

root@kitploit:~
pip install requests beautifulsoup4

Uso

root@kitploit:~
python exploit.py --url http://target.com -u username -p password

Argumentos

  • --url - URL base da aplicação vulnerável
  • -u - Nome de usuário para autenticação
  • -p - Senha para autenticação

Exemplo

root@kitploit:~
python exploit.py --url http://facts.htb -u krrish -p krrish

Saída:

root@kitploit:~
[*] Autenticando como krrish...
[*] Explorando...
[+] Explorado! Você agora é admin

Como Funciona

  1. Autentica com as credenciais fornecidas
  2. Envia requisição de atualização de senha com o parâmetro password[role]=admin injetado
  3. Escala os privilégios do usuário para administrador

Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal.

Autor

https://x.com/krrishbhurani

https://www.linkedin.com/in/krrish-bhurani/

Baixar ferramenta