Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2304 — Camaleon CMS(低于 2.9.1 版本)中存在一个关键批量赋值漏洞,允许经过身份验证的低权限用户将其权限提升为管理员。该漏洞存在于 `updated_ajax` | Kitploit
工具/GitHubGitHub/0xk4rth1/cve-2025-2304
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHub0xk4rth1/cve-2025-2304

CVE-2025-2304

Camaleon CMS(低于 2.9.1 版本)中存在一个关键批量赋值漏洞,允许经过身份验证的低权限用户将其权限提升为管理员。该漏洞存在于 `updated_ajax`

查看仓库
12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Camaleon CMS (>v2.9.1) - 批量赋值导致权限提升的利用工具 - PoC

描述

本项目是一个基于Python的概念验证利用工具,用于演示和分析影响Camaleon CMS >v2.9.1版本的权限提升漏洞。该脚本自动化了向目标实例进行身份验证、获取应用程序状态信息以及验证是否存在脆弱代码路径的过程。

依赖安装

root@kitploit:~
pip install requests beautifulsoup4

使用方法

root@kitploit:~
python exploit.py --target <host> --port <port> -u <username> -p <password>

示例

root@kitploit:~
python exploit.py --target example.com --port 80 -u testuser -p Password123

参数说明

参数必填描述
--target是目标域名或IP地址(例如 example.com)
--port是目标服务端口。默认值:80
-u是Camaleon CMS 用户名
-p是Camaleon CMS 密码

帮助菜单

root@kitploit:~
usage: exploit.py [-h] --target TARGET --port PORT -u U -p P

CVE-2025-2304 - Camaleon CMS >2.9.1 通过批量赋值实现权限提升的利用工具 - PoC

options:
  -h, --help         显示此帮助信息并退出
  --target TARGET    输入目标域名或IP。
                     示例:-t example.com
  --port PORT        输入目标端口
  -u U               输入 Camaleon CMS 用户名
  -p P               输入 Camaleon CMS 密码

项目结构

project/ ├── exploit.py └── README.md

依赖项

  • requests
  • beautifulsoup4 (bs4)
  • argparse
  • urllib.parse

免责声明

本项目仅供安全研究和教育目的使用。使用前,用户有责任确保遵守所有适用法律和授权要求。

下载工具