Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-46987 — This Python PoC exploits CVE-2024-46987, a Path Traversal bug in Camaleon CMS 2.8.0 < 2.8.2 (work on 2.9.0). It allows authenticated users to read sensitive server files via the MediaController. Intended for authorized security auditing and educational research only. | Kitploit
Outils/GitHubGitHub/goultarde/cve-2024-46987
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubgoultarde/cve-2024-46987

CVE-2024-46987

This Python PoC exploits CVE-2024-46987, a Path Traversal bug in Camaleon CMS 2.8.0 < 2.8.2 (work on 2.9.0). It allows authenticated users to read sensitive server files via the MediaController. Intended for authorized security auditing and educational research only.

Voir le dépôt
277il y a 3 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-46987 - Lecture Arbitraire de Fichiers Authentifiée sur Camaleon CMS

Ce dépôt contient un script de Preuve de Concept (PoC) pour CVE-2024-46987, qui permet la lecture arbitraire de fichiers (LFI / Path Traversal) sur Camaleon CMS.

Description

Une vulnérabilité de Path Traversal a été identifiée dans Camaleon CMS versions 2.8.0 à < 2.8.2 (fonctionne étrangement aussi sur 2.9.0). Elle se trouve dans la méthode download_private_file de MediaController.

Cette vulnérabilité permet à un utilisateur authentifié de télécharger des fichiers arbitraires depuis le serveur en manipulant le paramètre file. Si l'application s'exécute avec des privilèges élevés ou si des fichiers sensibles sont accessibles à l'utilisateur système qui exécute le CMS, cela peut entraîner une fuite d'informations critiques (fichiers de configuration, code source, etc.).

Détails techniques:

  • ID CVE: CVE-2024-46987
  • Score CVSS: 7.7 (Élevé)
  • Type: Path Traversal Authentifié / Lecture Arbitraire de Fichiers
  • Versions affectées: 2.8.0 <= version < 2.8.2

Prérequis

  • Python 3.x
  • requests

Vous pouvez installer les dépendances avec la commande suivante :

root@kitploit:~
pip install requests

Utilisation

Le script nécessite un compte utilisateur valide sur le CMS cible pour s'authentifier et récupérer le jeton CSRF nécessaire à l'exploitation.

root@kitploit:~
python3 CVE-2024-46987.py -u <URL> -l <USERNAME> -p <PASSWORD> <FILE_TO_READ>

Arguments

  • -u, --url: URL de base du site cible (ex. http://example.com).
  • -l, --user: Nom d'utilisateur pour l'authentification.
  • -p, --password: Mot de passe pour l'authentification.
  • --path: (Optionnel) Chemin vers le point de terminaison vulnérable. Défaut: admin/media/download_private_file.
  • -v, --verbose: Activer le mode verbeux pour voir les étapes de connexion.
  • file: Le chemin du fichier à lire sur le serveur (ex. /etc/passwd).

Exemples

Lire le fichier /etc/passwd :

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l admin -p password123 /etc/passwd

Utiliser le mode verbeux :

root@kitploit:~
python3 CVE-2024-46987.py -u http://target-cms.local -l user -p pass -v /etc/hosts

Avertissement

Ce code est fourni à des fins éducatives et de recherche en sécurité uniquement. L'utilisation de ce script contre des cibles sans autorisation préalable est illégale. L'auteur décline toute responsabilité en cas d'utilisation abusive.

Assurez-vous toujours d'avoir une autorisation explicite avant d'effectuer des tests de pénétration.

Télécharger l’outil