Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/goultarde/cve-2024-46987
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubgoultarde/cve-2024-46987

CVE-2024-46987

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este PoC en Python explota CVE-2024-46987, una vulnerabilidad de Path Traversal en Camaleon CMS 2.8.0 < 2.8.2 (funciona en 2.9.0). Permite a usuarios autenticados leer archivos sensibles del servidor a través de MediaController. Diseñado únicamente para auditorías de seguridad autorizadas e investigación educativa.

277hace 3 mesesRevisado por Kitploit
Compartir

CVE-2024-46987 - Camaleon CMS Lectura Arbitraria de Archivos Autenticada

Este repositorio contiene un script de Prueba de Concepto (PoC) para CVE-2024-46987, que permite la lectura arbitraria de archivos (LFI / Path Traversal) en Camaleon CMS.

Descripción

Se ha identificado una vulnerabilidad de Path Traversal en las versiones 2.8.0 a < 2.8.2 de Camaleon CMS (curiosamente también funciona en 2.9.0). Se encuentra en el método download_private_file del MediaController.

Esta vulnerabilidad permite a un usuario autenticado descargar archivos arbitrarios del servidor manipulando el parámetro file. Si la aplicación se ejecuta con privilegios elevados o si hay archivos sensibles accesibles para el usuario del sistema que ejecuta el CMS, esto puede provocar una filtración crítica de información (archivos de configuración, código fuente, etc.).

Detalles técnicos:

  • ID de CVE: CVE-2024-46987
  • Puntuación CVSS: 7.7 (Alta)
  • Tipo: Path Traversal autenticado / Lectura arbitraria de archivos
  • Versiones afectadas: 2.8.0 <= versión < 2.8.2

Requisitos previos

  • Python 3.x
  • requests

Puedes instalar las dependencias con el siguiente comando:

root@kitploit:~
pip install requests

Uso

El script requiere una cuenta de usuario válida en el CMS de destino para autenticarse y obtener el token CSRF necesario para la explotación.

root@kitploit:~
python3 CVE-2024-46987.py -u <URL> -l <USERNAME> -p <PASSWORD> <FILE_TO_READ>

Argumentos

  • -u, --url: URL base del sitio de destino (p. ej., http://example.com).
  • -l, --user: Nombre de usuario para la autenticación.
  • -p, --password: Contraseña para la autenticación.
  • --path: (Opcional) Ruta al endpoint vulnerable. Valor predeterminado: admin/media/download_private_file.
  • -v, --verbose: Activa el modo verboso para ver los pasos de la conexión.
  • file: La ruta del archivo que se leerá en el servidor (p. ej., /etc/passwd).

Ejemplos

Leer el archivo /etc/passwd:

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l admin -p password123 /etc/passwd

Usar el modo verboso:

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l user -p pass -v /etc/hosts

Aviso legal

Este código se proporciona únicamente con fines educativos y de investigación de seguridad. Usar este script contra objetivos sin la autorización previa es ilegal. El autor no se hace responsable de ningún uso indebido.

Asegúrate siempre de tener permiso explícito antes de realizar pruebas de penetración.

Descargar herramienta