
Exploit für CVE-2024-46987 Path Traversal in Camaleon CMS, der das willkürliche Herunterladen von Dateien und die automatisierte Extraktion von SSH-Schlüsseln durch Brute-Force ermöglicht.
Dieses Tool nutzt eine Pfad-Traversal-Schwachstelle in Camaleon CMS (CVE-2024-46987) aus. Es ermöglicht das beliebige Herunterladen von Dateien und enthält eine automatisierte Funktion, um SSH-Schlüssel von auf dem System entdeckten Benutzern abzurufen.
pip install -r requirements.txt
Standardmäßig läuft das Skript in einem interaktiven Modus, in dem Sie Dateipfade zum Herunterladen eingeben können.
python3 cve-2024-46987.py -u http://target.com -l admin -p password
Verwenden Sie das Flag --bruteforce-ssh, um automatisch nach SSH-Schlüsseln zu suchen.
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
-u, --url: Ziel-Basis-URL (Erforderlich)-l, --login: Benutzername für den Login (Standard: admin)-p, --password: Passwort für den Login (Standard: password)-c, --cookie: Manuelles Sitzungs-Cookie (Optional)--bruteforce-ssh: Aktiviert den automatisierten SSH-Schlüssel-SammelmodusDieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal.