
This Python PoC exploits CVE-2024-46987, a Path Traversal bug in Camaleon CMS 2.8.0 < 2.8.2 (work on 2.9.0). It allows authenticated users to read sensitive server files via the MediaController. Intended for authorized security auditing and educational research only.
Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript für CVE-2024-46987, das beliebiges Dateilesen (LFI / Path Traversal) auf Camaleon CMS ermöglicht.
Eine Path Traversal-Schwachstelle wurde in Camaleon CMS Versionen 2.8.0 bis < 2.8.2 identifiziert (funktioniert seltsamerweise auch auf 2.9.0). Sie befindet sich in der Methode download_private_file des MediaController.
Diese Schwachstelle erlaubt es einem authentifizierten Benutzer, beliebige Dateien vom Server herunterzuladen, indem der file-Parameter manipuliert wird. Wenn die Anwendung mit erhöhten Rechten läuft oder wenn sensible Dateien für den Systembenutzer, der das CMS ausführt, zugänglich sind, kann dies zu einem kritischen Informationsleck führen (Konfigurationsdateien, Quellcode usw.).
Technische Details:
requestsSie können die Abhängigkeiten mit dem folgenden Befehl installieren:
pip install requests
Das Skript benötigt ein gültiges Benutzerkonto auf dem Ziel-CMS, um sich zu authentifizieren und das für die Ausnutzung erforderliche CSRF-Token abzurufen.
python3 CVE-2024-46987.py -u <URL> -l <USERNAME> -p <PASSWORD> <FILE_TO_READ>
-u, --url: Basis-URL der Zielseite (z. B. http://example.com).-l, --user: Benutzername für die Authentifizierung.-p, --password: Passwort für die Authentifizierung.--path: (Optional) Pfad zum angreifbaren Endpunkt. Standard: admin/media/download_private_file.-v, --verbose: Ausführlichen Modus aktivieren, um die Verbindungsschritte anzuzeigen.file: Der Pfad der Datei, die auf dem Server gelesen werden soll (z. B. /etc/passwd).Die Datei /etc/passwd lesen:
python3 CVE-2024-46987.py -u http://target-cms.local -l admin -p password123 /etc/passwd
Ausführlichen Modus verwenden:
python3 CVE-2024-46987.py -u http://target-cms.local -l user -p pass -v /etc/hosts
Dieser Code wird ausschließlich zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt. Die Verwendung dieses Skripts gegen Ziele ohne vorherige Genehmigung ist illegal. Der Autor übernimmt keine Haftung für Missbrauch.
Stellen Sie immer sicher, dass Sie eine ausdrückliche Genehmigung haben, bevor Sie Penetrationstests durchführen.