Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2304 — Критическая уязвимость массового присвоения в Camaleon CMS (< 2.9.1) позволяет аутентифицированным пользователям с низкими привилегиями повышать свои привилегии до администратора. Ошибка находится в `updated_ajax` | Kitploit
Инструменты/GitHubGitHub/0xk4rth1/cve-2025-2304
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xk4rth1/cve-2025-2304

CVE-2025-2304

Критическая уязвимость массового присвоения в Camaleon CMS (< 2.9.1) позволяет аутентифицированным пользователям с низкими привилегиями повышать свои привилегии до администратора. Ошибка находится в `updated_ajax`

Репозиторий
122 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Camaleon CMS (>v2.9.1) — Массовое присвоение приводит к повышению привилегий — Эксплойт-инструмент — PoC

Описание

Этот проект представляет собой инструмент доказательства концепции эксплуатации на Python, который демонстрирует и анализирует уязвимость повышения привилегий, затрагивающую Camaleon CMS версии >v2.9.1. Скрипт автоматизирует процесс аутентификации на целевой экземпляр, получения информации о состоянии приложения и проверки наличия уязвимого участка кода.

Требования

root@kitploit:~
pip install requests beautifulsoup4

Использование

root@kitploit:~
python exploit.py --target <host> --port <port> -u <username> -p <password>

Пример

root@kitploit:~
python exploit.py --target example.com --port 80 -u testuser -p Password123

Аргументы

Меню справки

root@kitploit:~
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P

CVE-2025-2304 - Camaleon CMS >2.9.1 Privilege Escalation by Mass Assignment
Exploit Tool - PoC

options:
  -h, --help         show this help message and exit
  --target TARGET    Enter the target domain or ip.
                     Ex: -t example.com
  --port PORT        Enter target port
  -u U               Enter Camaleon CMS Username
  -p P               Enter Camaleon CMS Password

Структура проекта

project/ ├── exploit.py └── README.md

Зависимости

  • requests
  • beautifulsoup4 (bs4)
  • argparse
  • urllib.parse

Отказ от ответственности

Этот проект предоставлен для целей исследования безопасности и образования. Пользователи несут ответственность за соблюдение всех применимых законов и требований авторизации перед использованием.

Скачать инструмент
АргументОбязательныйОписание
--targetДаЦелевой домен или IP-адрес (например, example.com)
--portДаПорт целевого сервиса. По умолчанию: 80
-uДаИмя пользователя Camaleon CMS
-pДаПароль Camaleon CMS