Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2304-POC — CVE-2025-2304 的概念验证漏洞利用程序,该漏洞是 Camaleon CMS 2.9.0 中通过密码更改端点上的批量赋值(mass assignment)实现的权限提升漏洞,允许已认证用户提升为管理员权限。 | Kitploit
工具/GitHubGitHub/askiesec/cve-2025-2304-poc
权限提升Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubaskiesec/cve-2025-2304-poc

CVE-2025-2304-POC

CVE-2025-2304 的概念验证漏洞利用程序,该漏洞是 Camaleon CMS 2.9.0 中通过密码更改端点上的批量赋值(mass assignment)实现的权限提升漏洞,允许已认证用户提升为管理员权限。

查看仓库
73个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-2304-POC

CVE-2025-2304 的 PoC —— Camaleon CMS 2.9.0 通过密码更改端点上的批量赋值实现权限提升。

漏洞

/admin/users/:id/updated_ajax 端点在将 role 参数传递给模型更新之前未对其过滤,从而允许任何已认证用户提升为管理员。

用法

python3 CVE-2025-2304-POC.py -u http://target.htb --username bob --password bob123 --user-id 5

选项

Flag描述
-u目标基础 URL
--username低权限用户名
--password当前密码
--new-password更改后的新密码(可选,默认为当前密码)
--user-id目标用户 ID

依赖

pip install requests

已测试环境

  • Camaleon CMS 2.9.0

参考

  • https://www.cve.org/CVERecord?id=CVE-2025-2304
下载工具