Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-46987 — Vulnérabilité de traversée de chemin | Kitploit
Outils/GitHubGitHub/l1337xi/cve-2024-46987
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubl1337xi/cve-2024-46987

CVE-2024-46987

Vulnérabilité de traversée de chemin

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-46987 : Path Traversal automatisé

Vulnerability Type CVE Python Version

📖 Aperçu

Ce dépôt contient une Preuve de Concept (PoC) en Python pour la CVE-2024-46987. Cette vulnérabilité est un défaut de traversée de chemin (Path Traversal) présent dans les modules de téléchargement de fichiers de certains environnements CMS (notamment Camaleon CMS Version 2.9.0).

Le script automatise la récupération de fichiers système sensibles (comme /etc/passwd ou les clés privées SSH) en contournant la normalisation standard des chemins.


🛠️ Détails techniques

La vulnérabilité existe car l'application accepte un paramètre file et l'ajoute à une chaîne de répertoire sans assainissement suffisant.

Cette PoC utilise l'objet requests.Session et les Prepared Requests pour garantir que les séquences de traversée (../../) sont envoyées "telles quelles" au serveur. Cela empêche la bibliothèque Python de résoudre localement le chemin, obstacle courant lors de l'automatisation des exploits de traversée de répertoire.

Télécharger l’outil

🚦 Instructions d'utilisation

1. Prérequis

Il s'agit d'une vulnérabilité post-authentification. Vous devez disposer de :

  • Identifiants valides pour le panneau d'administration cible.
  • Un cookie de session actif.

2. Capturer les données d'authentification

  1. Connectez-vous à l'application cible (http://url/admin/login).
  2. Ouvrez les Outils de développement de votre navigateur (F12) -> Onglet Réseau.
  3. Repérez une requête vers le chemin /admin et copiez les éléments suivants depuis l'en-tête Cookie :
    • auth_token
    • session

3. Configuration

Clonez le dépôt et mettez à jour le dictionnaire COOKIES dans exploit.py :

root@kitploit:~
COOKIES = {
    'auth_token': 'YOUR_TOKEN_HERE',
    'session': 'YOUR_SESSION_HERE'
}