Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2304 — Exploit para CVE-2025-2304 | versões do Camaleon CMS < 2.9.1 | Kitploit
Ferramentas/GitHubGitHub/the8frust/cve-2025-2304
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubthe8frust/cve-2025-2304

CVE-2025-2304

Exploit para CVE-2025-2304 | versões do Camaleon CMS < 2.9.1

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Camaleon CMS < 2.9.1 – Escalação de Privilégios (Atribuição em Massa)

Descrição

Este exploit tem como alvo versões do Camaleon CMS < 2.9.1 e explora uma vulnerabilidade de atribuição em massa no endpoint AJAX de atualização de senha para elevar um usuário de baixo privilégio a administrador.


Versões Afetadas

  • Camaleon CMS < 2.9.1

Tipo de Vulnerabilidade

  • Atribuição em Massa
  • Escalação de Privilégios

Requisitos

  • Credenciais válidas de usuário de baixo privilégio
  • Python 3
  • Módulos Python:
    • requests
    • beautifulsoup4

Instale as dependências:

pip install requests beautifulsoup4


Uso

root@kitploit:~
python3 exploit.py -t http://target.com -u <username> -p <password>

Argumentos

  • -t, --target URL base do alvo
  • -u, --username Nome de usuário válido de baixo privilégio
  • -p, --password Senha do usuário

Fluxo do Exploit

  1. Recuperar a página de login e extrair o token CSRF
  2. Autenticar com as credenciais fornecidas
  3. Acessar a página de edição de perfil
  4. Extrair o endpoint de atualização de senha e o token CSRF
  5. Enviar uma solicitação PATCH forjada incluindo password[role]=admin
  6. Verificar a elevação de função
  7. Exibir cookies de sessão válidos

Exploração Bem-sucedida

Em caso de sucesso, o script:

  • Confirma a autenticação
  • Atualiza a senha
  • Eleva a função do usuário para administrador
  • Exibe cookies de sessão reutilizáveis

Mitigação

  • Atualize o Camaleon CMS

Aviso Legal

Apenas para fins educacionais e testes de segurança autorizados. O uso não autorizado é proibido.

Baixar ferramenta