Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-46987 — Exploit pour CVE-2024-46987 traversée de chemin dans Camaleon CMS permettant le téléchargement arbitraire de fichiers et l'extraction automatisée de clés SSH par force brute. | Kitploit
Outils/GitHubGitHub/ik0nw/cve-2024-46987
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubik0nw/cve-2024-46987

CVE-2024-46987

Exploit pour CVE-2024-46987 traversée de chemin dans Camaleon CMS permettant le téléchargement arbitraire de fichiers et l'extraction automatisée de clés SSH par force brute.

Voir le dépôt
2il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-46987 Exploit - Camaleon CMS Path Traversal

Cet outil exploite une vulnérabilité de type Path Traversal dans Camaleon CMS (CVE-2024-46987). Il permet le téléchargement arbitraire de fichiers et inclut une fonctionnalité automatisée pour tenter de récupérer les clés SSH des utilisateurs découverts sur le système.

Fonctionnalités

  • Téléchargement Arbitraire de Fichiers : Téléchargez manuellement n'importe quel fichier du serveur (ex. /etc/passwd).
  • Forçage Brut Automatisé SSH :
    • Extrait automatiquement les utilisateurs de /etc/passwd.
    • Force brutale des emplacements courants de clés privées SSH pour les utilisateurs trouvés.
    • Prise en charge de la connexion automatique avec des identifiants codés en dur ou fournis manuellement.
    • Persistance de session avec Cookies.

Installation

  1. Clonez le dépôt.
  2. Installez les dépendances :
    root@kitploit:~
    pip install -r requirements.txt
    

Utilisation

Mode Exploitation Directe (Mode Interactif)

Par défaut, le script s'exécute en mode interactif où vous pouvez saisir les chemins de fichiers à télécharger.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password

Mode d'Extraction de Clés SSH

Utilisez l'option --bruteforce-ssh pour rechercher automatiquement les clés SSH.

root@kitploit:~
python3 cve-2024-46987.py -u http://target.com -l admin -p password --bruteforce-ssh

Arguments

  • -u, --url : URL de base de la cible (Requis)
  • -l, --login : Nom d'utilisateur pour la connexion (Par défaut : admin)
  • -p, --password : Mot de passe pour la connexion (Par défaut : password)
  • -c, --cookie : Cookie de session manuel (Optionnel)
  • --bruteforce-ssh : Activer le mode de récolte automatisée de clés SSH

Avertissement

Cet outil est uniquement destiné à des fins éducatives et à des tests de pénétration autorisés. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale.

Télécharger l’outil