
Vulnerabilidad de Path Traversal
Este repositorio contiene una Prueba de Concepto (PoC) basada en Python para CVE-2024-46987. Esta vulnerabilidad es un fallo de Path Traversal encontrado en los módulos de descarga de archivos de ciertos entornos CMS (notablemente Camaleon CMS versión 2.9.0).
El script automatiza la obtención de archivos sensibles del sistema (como /etc/passwd o claves privadas SSH) evitando la normalización estándar de rutas.
La vulnerabilidad existe porque la aplicación acepta un parámetro file y lo añade a una cadena de directorio sin la sanitización suficiente.
Esta PoC utiliza el objeto requests.Session y Peticiones Preparadas para asegurar que las secuencias de traversal (../../) se envíen "tal cual" al servidor. Esto evita que la biblioteca de Python resuelva localmente la ruta, un obstáculo común al automatizar exploits de directory traversal.
Esta es una vulnerabilidad post-autenticación. Debes tener:
http://url/admin/login)./admin y copia lo siguiente del encabezado Cookie:
auth_token_sessionClona el repositorio y actualiza el diccionario COOKIES en exploit.py:
COOKIES = {
'auth_token': 'YOUR_TOKEN_HERE',
'session': 'YOUR_SESSION_HERE'
}