
Explotación para CVE-2024-46987
Exploit para CVE-2024-46987
usage: exploit.py [-h] --url URL --username USERNAME --password PASSWORD --file FILE
Descripción de la vulnerabilidad
Camaleon CMS es un sistema de gestión de contenidos construido sobre Ruby on Rails. Una vulnerabilidad de path traversal en MediaController (método download_private_file) permite a un usuario autenticado descargar archivos arbitrarios del servidor manipulando las rutas de archivo, dependiendo de los permisos de archivo.
Esto puede dar lugar a la divulgación de información al exponer archivos sensibles en el servidor.
⚠️ Este exploit se proporciona únicamente con fines educativos y de investigación.