Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-46987 — Ce PoC Python exploite CVE-2024-46987, un bug de traversée de chemin dans Camaleon CMS 2.8.0 < 2.8.2 (fonctionne sur 2.9.0). Il permet aux utilisateurs authentifiés de lire des fichiers sensibles du serveur via le MediaController. Destiné uniquement à l'audit de sécurité autorisé et à la recherche éducative. | Kitploit
Outils/GitHubGitHub/goultarde/cve-2024-46987
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubgoultarde/cve-2024-46987

CVE-2024-46987

Voir le dépôt
2772il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce PoC Python exploite CVE-2024-46987, un bug de traversée de chemin dans Camaleon CMS 2.8.0 < 2.8.2 (fonctionne sur 2.9.0). Il permet aux utilisateurs authentifiés de lire des fichiers sensibles du serveur via le MediaController. Destiné uniquement à l'audit de sécurité autorisé et à la recherche éducative.

Partager

CVE-2024-46987 - Lecture Arbitraire de Fichiers Authentifiée sur Camaleon CMS

Ce dépôt contient un script de Preuve de Concept (PoC) pour CVE-2024-46987, qui permet la lecture arbitraire de fichiers (LFI / Path Traversal) sur Camaleon CMS.

Description

Une vulnérabilité de Path Traversal a été identifiée dans Camaleon CMS versions 2.8.0 à < 2.8.2 (fonctionne étrangement aussi sur 2.9.0). Elle se trouve dans la méthode download_private_file de MediaController.

Cette vulnérabilité permet à un utilisateur authentifié de télécharger des fichiers arbitraires depuis le serveur en manipulant le paramètre file. Si l'application s'exécute avec des privilèges élevés ou si des fichiers sensibles sont accessibles à l'utilisateur système qui exécute le CMS, cela peut entraîner une fuite d'informations critiques (fichiers de configuration, code source, etc.).

Détails techniques:

  • ID CVE: CVE-2024-46987
  • Score CVSS: 7.7 (Élevé)
  • Type: Path Traversal Authentifié / Lecture Arbitraire de Fichiers
  • Versions affectées: 2.8.0 <= version < 2.8.2

Prérequis

  • Python 3.x
  • requests

Vous pouvez installer les dépendances avec la commande suivante :

root@kitploit:~
pip install requests

Utilisation

Le script nécessite un compte utilisateur valide sur le CMS cible pour s'authentifier et récupérer le jeton CSRF nécessaire à l'exploitation.

root@kitploit:~
python3 CVE-2024-46987.py -u <URL> -l <USERNAME> -p <PASSWORD> <FILE_TO_READ>

Arguments

  • -u, --url: URL de base du site cible (ex. http://example.com).
  • -l, --user: Nom d'utilisateur pour l'authentification.
  • -p, --password: Mot de passe pour l'authentification.
  • --path: (Optionnel) Chemin vers le point de terminaison vulnérable. Défaut: admin/media/download_private_file.
  • -v, --verbose: Activer le mode verbeux pour voir les étapes de connexion.
  • file: Le chemin du fichier à lire sur le serveur (ex. /etc/passwd).

Exemples

Lire le fichier /etc/passwd :

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l admin -p password123 /etc/passwd

Utiliser le mode verbeux :

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l user -p pass -v /etc/hosts

Avertissement

Ce code est fourni à des fins éducatives et de recherche en sécurité uniquement. L'utilisation de ce script contre des cibles sans autorisation préalable est illégale. L'auteur décline toute responsabilité en cas d'utilisation abusive.

Assurez-vous toujours d'avoir une autorisation explicite avant d'effectuer des tests de pénétration.

Télécharger l’outil