Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46987 — Vulnerabilidad de Path Traversal | Kitploit
Herramientas/GitHubGitHub/l1337xi/cve-2024-46987
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubl1337xi/cve-2024-46987

CVE-2024-46987

Vulnerabilidad de Path Traversal

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-46987: Path Traversal Automatizado

Vulnerability Type CVE Python Version

📖 Descripción General

Este repositorio contiene una Prueba de Concepto (PoC) basada en Python para CVE-2024-46987. Esta vulnerabilidad es un fallo de Path Traversal encontrado en los módulos de descarga de archivos de ciertos entornos CMS (notablemente Camaleon CMS versión 2.9.0).

El script automatiza la obtención de archivos sensibles del sistema (como /etc/passwd o claves privadas SSH) evitando la normalización estándar de rutas.


🛠️ Detalles Técnicos

La vulnerabilidad existe porque la aplicación acepta un parámetro file y lo añade a una cadena de directorio sin la sanitización suficiente.

Esta PoC utiliza el objeto requests.Session y Peticiones Preparadas para asegurar que las secuencias de traversal (../../) se envíen "tal cual" al servidor. Esto evita que la biblioteca de Python resuelva localmente la ruta, un obstáculo común al automatizar exploits de directory traversal.

Descargar herramienta

🚦 Instrucciones de Uso

1. Requisitos Previos

Esta es una vulnerabilidad post-autenticación. Debes tener:

  • Credenciales válidas para el panel de administración objetivo.
  • Una cookie de sesión activa.

2. Capturar Datos de Autenticación

  1. Inicia sesión en la aplicación objetivo (http://url/admin/login).
  2. Abre las Herramientas de Desarrollador de tu navegador (F12) -> Pestaña Red.
  3. Localiza una solicitud a la ruta /admin y copia lo siguiente del encabezado Cookie:
    • auth_token
    • _session

3. Configuración

Clona el repositorio y actualiza el diccionario COOKIES en exploit.py:

root@kitploit:~
COOKIES = {
    'auth_token': 'YOUR_TOKEN_HERE',
    'session': 'YOUR_SESSION_HERE'
}