
Exploit para CVE-2024-46987 recorrido de ruta en Camaleon CMS que permite la descarga arbitraria de archivos y la extracción automatizada de claves SSH mediante fuerza bruta.
Esta herramienta explota una vulnerabilidad de Path Traversal en Camaleon CMS (CVE-2024-46987). Permite la descarga arbitraria de archivos e incluye una función automatizada para intentar recuperar claves SSH de los usuarios descubiertos en el sistema.
pip install -r requirements.txt
Por defecto, el script se ejecuta en modo interactivo donde puedes introducir rutas de archivos para descargar.
python3 cve-2024-46987.py -u http://target.com -l admin -p password
Usa la opción --bruteforce-ssh para buscar automáticamente claves SSH.
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
-u, --url: URL base del objetivo (Obligatorio)-l, --login: Nombre de usuario para iniciar sesión (Por defecto: admin)-p, --password: Contraseña para iniciar sesión (Por defecto: password)-c, --cookie: Cookie de sesión manual (Opcional)--bruteforce-ssh: Activa el modo automatizado de recolección de claves SSHEsta herramienta es solo para fines educativos y pruebas de penetración autorizadas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal.