Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2304-CamaleonCMS-PoC — PoC, демонстрирующий повышение привилегий через массовое присваивание CVE-2025-2304 в Camaleon CMS путем внедрения атрибута роли в параметр пароля при обновлении профиля пользователя. | Kitploit
Инструменты/GitHubGitHub/7acini/cve-2025-2304-camaleoncms-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHub7acini/cve-2025-2304-camaleoncms-poc

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2304-CamaleonCMS-PoC

PoC, демонстрирующий повышение привилегий через массовое присваивание CVE-2025-2304 в Camaleon CMS путем внедрения атрибута роли в параметр пароля при обновлении профиля пользователя.

Репозиторий
217 месяцев назадЕщё не проверено

PoC: CVE-2025-2304 - Повышение привилегий в Camaleon CMS

Технический обзор

Этот репозиторий содержит функциональное доказательство концепции (PoC) для уязвимости Mass Assignment в Camaleon CMS (версии до 2.8.1). Уязвимость находится в конечной точке updated_ajax модуля управления пользователями, где приложение не выполняет строгую фильтрацию конфиденциальных атрибутов в хеше параметра password.

Внедряя атрибут role в область password при обновлении профиля, пользователь с низкими привилегиями может перезаписать свои собственные разрешения для получения статуса admin.

Механизм уязвимости

Уязвимость обусловлена неправильной конфигурацией Strong Parameters в контроллере Ruby on Rails. Когда приложение обрабатывает AJAX-запрос на обновление, оно неправильно позволяет ключу role быть объединенным с атрибутами объекта пользователя:

  • Уязвимая конечная точка: /admin/users/:id/updated_ajax
  • Уязвимая область параметра: password[...]
  • Вектор внедрения: password[role]=admin

Технические особенности

  • Постоянство сессии: Использует requests.Session для поддержания состояния на этапах аутентификации и эксплуатации.
  • Автоматическая синхронизация CSRF: Извлекает authenticity_token из DOM и синхронизирует его с заголовком X-CSRF-Token, удовлетворяя требованиям безопасности AJAX в Rails.
  • Динамическое обнаружение ID: Анализирует страницу /admin/profile/edit для динамического определения user[id], необходимого для RESTful-конечной точки.
  • Эмуляция HTTP-метода: Реализует переопределение _method=patch для удовлетворения требований маршрутизации приложения при обновлении ресурсов через POST.

Требования

  • Python 3.10+
  • requests
  • beautifulsoup4

Установка зависимостей:

root@kitploit:~
pip install -r requirements.txt

Использование

root@kitploit:~
python3 main.py -u <target_url> --user <username> --password <password>

Порядок выполнения эксплуатации

  1. Аутентификация (POST /admin/login): Устанавливает аутентифицированную сессию, используя user[username].
  2. Разведка (GET /admin/profile/edit): Извлекает уникальный user[id] и новый authenticity_token.
  3. Повышение привилегий (PATCH через POST /admin/users/:id/updated_ajax): Отправляет инъекционную полезную нагрузку.

Спецификация полезной нагрузки

Эксплойт использует полезную нагрузку в формате application/x-www-form-urlencoded, структурированную следующим образом:


Этическое раскрытие

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированный доступ к производственным системам незаконен.

Скачать инструмент
ПараметрЗначениеОписание
_methodpatchПереопределение REST-метода Rails
authenticity_token[Captured]Синхронизированная защита CSRF
password[password][NewPassword]Требуется для проверки области пароля
password[role]adminВредоносная инъекция