Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-46987 — Path-Traversal-Schwachstelle | Kitploit
Tools/GitHubGitHub/l1337xi/cve-2024-46987
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubl1337xi/cve-2024-46987

CVE-2024-46987

Path-Traversal-Schwachstelle

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-46987: Automatisierte Path Traversal

Vulnerability Type CVE Python Version

📖 Übersicht

Dieses Repository enthält einen Python-basierten Proof of Concept (PoC) für CVE-2024-46987. Diese Schwachstelle ist ein Path Traversal-Fehler, der in Datei-Download-Modulen bestimmter CMS-Umgebungen (insbesondere Camaleon CMS Version 2.9.0) gefunden wurde.

Das Skript automatisiert den Abruf sensibler Systemdateien (wie /etc/passwd oder SSH-Private-Keys), indem es die standardmäßige Pfadnormalisierung umgeht.


🛠️ Technische Details

Die Schwachstelle besteht, weil die Anwendung einen file-Parameter akzeptiert und ihn ohne ausreichende Bereinigung an eine Verzeichniszeichenfolge anhängt.

Dieser PoC verwendet das requests.Session-Objekt und Prepared Requests, um sicherzustellen, dass Traversal-Sequenzen (../../) unverändert an den Server gesendet werden. Dies verhindert, dass die Python-Bibliothek den Pfad lokal auflöst, was eine häufige Hürde bei der Automatisierung von Verzeichnis-Traversal-Exploits darstellt.

Tool herunterladen

🚦 Nutzungshinweise

1. Voraussetzungen

Dies ist eine Post-Authentifizierungs-Schwachstelle. Sie benötigen:

  • Gültige Anmeldedaten für das Ziel-Admin-Panel.
  • Ein aktives Session-Cookie.

2. Authentifizierungsdaten erfassen

  1. Melden Sie sich bei der Zielanwendung an (http://url/admin/login).
  2. Öffnen Sie die Entwicklertools Ihres Browsers (F12) -> Netzwerk-Tab.
  3. Suchen Sie eine Anfrage an den /admin-Pfad und kopieren Sie Folgendes aus dem Cookie-Header:
    • auth_token
    • _session

3. Konfiguration

Klonen Sie das Repository und aktualisieren Sie das COOKIES-Dictionary in exploit.py:

root@kitploit:~
COOKIES = {
    'auth_token': 'YOUR_TOKEN_HERE',
    'session': 'YOUR_SESSION_HERE'
}