
استغلال ثغرة CVE-2024-46987 الخاصة بتجاوز المسار في نظام Camaleon CMS، مما يتيح تنزيل الملفات بشكل تعسفي واستخراج مفاتيح SSH تلقائيًا عبر هجوم القوة الغاشمة.
تستغل هذه الأداة ثغرة اجتياز المسار (Path Traversal) في نظام Camaleon CMS (CVE-2024-46987). وهي تتيح تنزيل ملفات عشوائية من الخادم، وتتضمن ميزة آلية لمحاولة استرجاع مفاتيح SSH الخاصة بالمستخدمين المكتشفين على النظام.
pip install -r requirements.txt
بشكل افتراضي، يعمل السكربت في وضع تفاعلي حيث يمكنك إدخال مسارات الملفات لتنزيلها.
python3 cve-2024-46987.py -u http://target.com -l admin -p password
استخدم العلامة --bruteforce-ssh لاستخراج مفاتيح SSH تلقائيًا.
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
-u, --url: عنوان URL الأساسي للهدف (مطلوب)-l, --login: اسم المستخدم لتسجيل الدخول (الافتراضي: admin)-p, --password: كلمة المرور لتسجيل الدخول (الافتراضي: password)-c, --cookie: كوكي جلسة يدوي (اختياري)--bruteforce-ssh: تفعيل وضع الاستخراج الآلي لمفاتيح SSHهذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. يُعد استخدام هذه الأداة لمهاجمة أهداف دون موافقة مسبقة من الطرفين أمرًا غير قانوني.