
Exploit pour CVE-2024-46987 traversée de chemin dans Camaleon CMS permettant le téléchargement arbitraire de fichiers et l'extraction automatisée de clés SSH par force brute.
Cet outil exploite une vulnérabilité de type Path Traversal dans Camaleon CMS (CVE-2024-46987). Il permet le téléchargement arbitraire de fichiers et inclut une fonctionnalité automatisée pour tenter de récupérer les clés SSH des utilisateurs découverts sur le système.
pip install -r requirements.txt
Par défaut, le script s'exécute en mode interactif où vous pouvez saisir les chemins de fichiers à télécharger.
python3 cve-2024-46987.py -u http://target.com -l admin -p password
Utilisez l'option --bruteforce-ssh pour rechercher automatiquement les clés SSH.
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh
-u, --url : URL de base de la cible (Requis)-l, --login : Nom d'utilisateur pour la connexion (Par défaut : admin)-p, --password : Mot de passe pour la connexion (Par défaut : password)-c, --cookie : Cookie de session manuel (Optionnel)--bruteforce-ssh : Activer le mode de récolte automatisée de clés SSHCet outil est uniquement destiné à des fins éducatives et à des tests de pénétration autorisés. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale.