Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-46987 — Exploit für CVE-2024-46987 Path Traversal in Camaleon CMS, der das willkürliche Herunterladen von Dateien und die automatisierte Extraktion von SSH-Schlüsseln durch Brute-Force ermöglicht. | Kitploit
Tools/GitHubGitHub/ik0nw/cve-2024-46987
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubik0nw/cve-2024-46987

CVE-2024-46987

Exploit für CVE-2024-46987 Path Traversal in Camaleon CMS, der das willkürliche Herunterladen von Dateien und die automatisierte Extraktion von SSH-Schlüsseln durch Brute-Force ermöglicht.

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-46987 Exploit - Camaleon CMS Pfad-Traversal

Dieses Tool nutzt eine Pfad-Traversal-Schwachstelle in Camaleon CMS (CVE-2024-46987) aus. Es ermöglicht das beliebige Herunterladen von Dateien und enthält eine automatisierte Funktion, um SSH-Schlüssel von auf dem System entdeckten Benutzern abzurufen.

Funktionen

  • Beliebiges Datei-Download: Manuelles Herunterladen einer beliebigen Datei vom Server (z. B. /etc/passwd).
  • Automatisierte SSH-Brute-Force:
    • Extrahiert automatisch Benutzer aus /etc/passwd.
    • Führt Brute-Force auf häufige SSH-Private-Key-Pfade für gefundene Benutzer durch.
    • Unterstützung für automatischen Login mit fest codierten oder manuell angegebenen Anmeldeinformationen.
    • Sitzungspersistenz mit Cookies.

Installation

  1. Klonen Sie das Repository.
  2. Installieren Sie Abhängigkeiten:
    root@kitploit:~
    pip install -r requirements.txt
    

Verwendung

Direkter Exploit (Interaktiver Modus)

Standardmäßig läuft das Skript in einem interaktiven Modus, in dem Sie Dateipfade zum Herunterladen eingeben können.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password

SSH-Schlüssel-Extraktionsmodus

Verwenden Sie das Flag --bruteforce-ssh, um automatisch nach SSH-Schlüsseln zu suchen.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh

Argumente

  • -u, --url: Ziel-Basis-URL (Erforderlich)
  • -l, --login: Benutzername für den Login (Standard: admin)
  • -p, --password: Passwort für den Login (Standard: password)
  • -c, --cookie: Manuelles Sitzungs-Cookie (Optional)
  • --bruteforce-ssh: Aktiviert den automatisierten SSH-Schlüssel-Sammelmodus

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal.

Tool herunterladen