
CVE-2024-46987的漏洞利用
استغلال لثغرة CVE-2024-46987
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --file FILE
وصف الثغرة
Camaleon CMS هو نظام إدارة محتوى مبني على Ruby on Rails. تسمح ثغرة اجتياز المسار (path traversal) في MediaController (طريقة download_private_file) لمستخدم موثّق بتنزيل ملفات عشوائية من الخادم من خلال التلاعب بمسارات الملفات، وذلك اعتمادًا على صلاحيات الملفات.
يمكن أن يؤدي ذلك إلى كشف المعلومات عن طريق تعريض الملفات الحساسة على الخادم.
⚠️ هذا الاستغلال مقدم لأغراض تعليمية وبحثية فقط.