Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/the8frust/cve-2025-2304
Privilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubthe8frust/cve-2025-2304

CVE-2025-2304

Exploit for CVE-2025-2304 | Camaleon CMS versions < 2.9.1

Репозиторий
6 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Camaleon CMS < 2.9.1 – Повышение привилегий (Массовое присваивание)

Описание

Этот эксплойт нацелен на Camaleon CMS версий < 2.9.1 и использует уязвимость массового присваивания в AJAX-эндпоинте обновления пароля для повышения привилегий низкоуровневого пользователя до администратора.


Затронутые версии

  • Camaleon CMS < 2.9.1

Тип уязвимости

  • Массовое присваивание
  • Повышение привилегий

Требования

  • Действительные учётные данные низкоуровневого пользователя
  • Python 3
  • Модули Python:
    • requests
    • beautifulsoup4

Установка зависимостей:

pip install requests beautifulsoup4


Использование

root@kitploit:~
python3 exploit.py -t http://target.com -u <username> -p <password>

Аргументы

  • -t, --target Базовый URL цели
  • -u, --username Действительное имя низкоуровневого пользователя
  • -p, --password Пароль пользователя

Ход эксплойта

  1. Получить страницу входа и извлечь CSRF-токен
  2. Аутентифицироваться с предоставленными учётными данными
  3. Перейти на страницу редактирования профиля
  4. Извлечь эндпоинт обновления пароля и CSRF-токен
  5. Отправить поддельный PATCH-запрос с параметром password[role]=admin
  6. Проверить повышение роли
  7. Вывести действительные куки сессии

Успешная эксплуатация

В случае успеха скрипт:

  • Подтверждает аутентификацию
  • Обновляет пароль
  • Повышает роль пользователя до администратора
  • Выводит многократно используемые куки сессии

Меры по смягчению

  • Обновить Camaleon CMS

Отказ от ответственности

Только для образовательного и авторизованного тестирования безопасности. Несанкционированное использование запрещено.

Скачать инструмент