Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46987 — Exploit para CVE-2024-46987 recorrido de ruta en Camaleon CMS que permite la descarga arbitraria de archivos y la extracción automatizada de claves SSH mediante fuerza bruta. | Kitploit
Herramientas/GitHubGitHub/ik0nw/cve-2024-46987
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubik0nw/cve-2024-46987

CVE-2024-46987

Exploit para CVE-2024-46987 recorrido de ruta en Camaleon CMS que permite la descarga arbitraria de archivos y la extracción automatizada de claves SSH mediante fuerza bruta.

Ver Repositorio
2hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit CVE-2024-46987 - Path Traversal en Camaleon CMS

Esta herramienta explota una vulnerabilidad de Path Traversal en Camaleon CMS (CVE-2024-46987). Permite la descarga arbitraria de archivos e incluye una función automatizada para intentar recuperar claves SSH de los usuarios descubiertos en el sistema.

Características

  • Descarga Arbitraria de Archivos: Descarga manualmente cualquier archivo del servidor (ej., /etc/passwd).
  • Fuerza Bruta SSH Automatizada:
    • Extrae automáticamente los usuarios de /etc/passwd.
    • Fuerza bruta las ubicaciones comunes de claves privadas SSH para los usuarios encontrados.
    • Soporte de auto-login usando credenciales fijas o proporcionadas manualmente.
    • Persistencia de sesión con Cookies.

Instalación

  1. Clona el repositorio.
  2. Instala las dependencias:
    root@kitploit:~
    pip install -r requirements.txt
    

Uso

Explotación Directa (Modo Interactivo)

Por defecto, el script se ejecuta en modo interactivo donde puedes introducir rutas de archivos para descargar.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password

Modo de Extracción de Claves SSH

Usa la opción --bruteforce-ssh para buscar automáticamente claves SSH.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh

Argumentos

  • -u, --url: URL base del objetivo (Obligatorio)
  • -l, --login: Nombre de usuario para iniciar sesión (Por defecto: admin)
  • -p, --password: Contraseña para iniciar sesión (Por defecto: password)
  • -c, --cookie: Cookie de sesión manual (Opcional)
  • --bruteforce-ssh: Activa el modo automatizado de recolección de claves SSH

Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y pruebas de penetración autorizadas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal.

Descargar herramienta