
Exploit für CVE-2024-46987
Exploit für CVE-2024-46987
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --file FILE
Beschreibung der Schwachstelle
Camaleon CMS ist ein Content-Management-System, das auf Ruby on Rails basiert. Eine Pfad-Traversal-Schwachstelle im MediaController (Methode download_private_file) ermöglicht es einem authentifizierten Benutzer, beliebige Dateien vom Server herunterzuladen, indem Dateipfade manipuliert werden, abhängig von den Dateiberechtigungen.
Dies kann zur Offenlegung von Informationen führen, indem vertrauliche Dateien auf dem Server offengelegt werden.
⚠️ Dieser Exploit dient ausschließlich Bildungs- und Forschungszwecken.