
Vulnérabilité de traversée de chemin
Ce dépôt contient une Preuve de Concept (PoC) en Python pour la CVE-2024-46987. Cette vulnérabilité est un défaut de traversée de chemin (Path Traversal) présent dans les modules de téléchargement de fichiers de certains environnements CMS (notamment Camaleon CMS Version 2.9.0).
Le script automatise la récupération de fichiers système sensibles (comme /etc/passwd ou les clés privées SSH) en contournant la normalisation standard des chemins.
La vulnérabilité existe car l'application accepte un paramètre file et l'ajoute à une chaîne de répertoire sans assainissement suffisant.
Cette PoC utilise l'objet requests.Session et les Prepared Requests pour garantir que les séquences de traversée (../../) sont envoyées "telles quelles" au serveur. Cela empêche la bibliothèque Python de résoudre localement le chemin, obstacle courant lors de l'automatisation des exploits de traversée de répertoire.
Il s'agit d'une vulnérabilité post-authentification. Vous devez disposer de :
http://url/admin/login)./admin et copiez les éléments suivants depuis l'en-tête Cookie :
auth_tokensessionClonez le dépôt et mettez à jour le dictionnaire COOKIES dans exploit.py :
COOKIES = {
'auth_token': 'YOUR_TOKEN_HERE',
'session': 'YOUR_SESSION_HERE'
}