
Path-Traversal-Schwachstelle
Dieses Repository enthält einen Python-basierten Proof of Concept (PoC) für CVE-2024-46987. Diese Schwachstelle ist ein Path Traversal-Fehler, der in Datei-Download-Modulen bestimmter CMS-Umgebungen (insbesondere Camaleon CMS Version 2.9.0) gefunden wurde.
Das Skript automatisiert den Abruf sensibler Systemdateien (wie /etc/passwd oder SSH-Private-Keys), indem es die standardmäßige Pfadnormalisierung umgeht.
Die Schwachstelle besteht, weil die Anwendung einen file-Parameter akzeptiert und ihn ohne ausreichende Bereinigung an eine Verzeichniszeichenfolge anhängt.
Dieser PoC verwendet das requests.Session-Objekt und Prepared Requests, um sicherzustellen, dass Traversal-Sequenzen (../../) unverändert an den Server gesendet werden. Dies verhindert, dass die Python-Bibliothek den Pfad lokal auflöst, was eine häufige Hürde bei der Automatisierung von Verzeichnis-Traversal-Exploits darstellt.
Dies ist eine Post-Authentifizierungs-Schwachstelle. Sie benötigen:
http://url/admin/login)./admin-Pfad und kopieren Sie Folgendes aus dem Cookie-Header:
auth_token_sessionKlonen Sie das Repository und aktualisieren Sie das COOKIES-Dictionary in exploit.py:
COOKIES = {
'auth_token': 'YOUR_TOKEN_HERE',
'session': 'YOUR_SESSION_HERE'
}